torrent +squid (nat)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Kesar
Сообщения: 5
ОС: Fedora 10

torrent +squid

Сообщение Kesar »

Добрый день.
С недавних пор стал юзать линукс и возник такой вопрос:

Есть сетка eth0 ,через неё провайдер предоставляет ppp0 соединение -выход в инет. Айпи всегда меняется при новом соединении(ppp0)
На машине поднят прокси squid - всё работает отлично,но появилась необходимость удаленно в обход прокси подключаться торенту.
В торренте был прописан прокси ,но видно только пиров ,ни загрузки, ни аплода нет
На форуме прочел ,что необходимо поднять nat .Перепробовал всё,но т.к айпи у меня все время менятся я так понял необходимо поднять маскарад.
Пользовался мануалом нашёл вот такой пример = iptables -t nat -A POSTROUTING -p TCP -j MASQUERADE --to-ports 1024-31000.

Вопрос : как сделать маскарад на несколько адресов в сети ,чтобы они могли юзать торрент(открыть исключительно порты для торента). Нужна просто команда.Заранее благодарен
Спасибо сказали:
sim1
Сообщения: 155
ОС: GNU,BSD

Re: torrent +squid

Сообщение sim1 »

Для нормальной работы торрент клиента на той машине, на которой он запущен нужен честный публичный IP адрес, пусть он даже и меняется от сеанса к сеансу. В этом случае, когда пир инициирует соединение с вами, то входящие запросы обрабатываются торрент клиентом, соответственно, вы видите подключенных пиров и некий аплоад. В тех же случаях когда торрент клиент работает через прокси или через нат он "виден" пирам IP адресом сервера , на котором крутится прокси или нат, поэтому пиры пытаются подсоединится по этому адресу и это у них, естественно, не получается.

Единственное что можно сделать на nat-ом сервере пробросить порт для входящих соединений на машину внутренней сети, соответственно, к той машине пиры смогут подцепится. Количество машин, на которые вы можете пробросить порт, ограничено количеством IP адресов, предоставляемых вам провайдером (для одного IP адреса можно пробросить только на одну машину)...
Спасибо сказали:
Kesar
Сообщения: 5
ОС: Fedora 10

Re: torrent +squid

Сообщение Kesar »

Спасибо за ответ,но мне как раз и нужна команда ната на проброс порта...

ввел вот это :

iptables -t nat -A PREROUTING -p tcp -d 192.168.23.46 --dport 6881 -j DNAT --to-destination 192.168.23.85:6881

Где 192.168.23.46 - сервер с прокси и впн ,192.168.23.85 - клиент на котором торрент

Ничего не изменилось.Подскажите пож-ста что не так
Спасибо сказали:
Аватара пользователя
Siras
Сообщения: 54
ОС: Gentoo

Re: torrent +squid

Сообщение Siras »

Kesar писал(а):
21.06.2008 18:27
Вопрос : как сделать маскарад на несколько адресов в сети ,чтобы они могли юзать торрент(открыть исключительно порты для торента). Нужна просто команда.Заранее благодарен

прописать на каждой машине в конфиге торрент клиента определённый порт и создать соответствующее правило в iptables'е например в rtorrent'е это делается добавлением в .rtorrent.rc строки: port_range = порт
Спасибо сказали:
Kesar
Сообщения: 5
ОС: Fedora 10

Re: torrent +squid

Сообщение Kesar »

Торренты клиентов настроены на 6881 порт,вопрос какой запрос iptables нужно сделать на машине которая предоставляет инет через ppp0
я делал

Код: Выделить всё

iptables -t nat -A PREROUTING -p tcp -d 192.168.23.46 --dport 6881 -j DNAT --to-destination 192.168.23.85:6881


как я думаю,с 192.168.23.46 (машина с ppp0 (внешник меняется при каждом перезапуске впн),с которой требуется перенаправить на торент-клиента) 6881 порта делается перенаправление на непосредственно клиента 192.168.23.85 на тот же порт 6881.
Но ничего не происходит.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
Siras
Сообщения: 54
ОС: Gentoo

Re: torrent +squid

Сообщение Siras »

пробуйте:

Код: Выделить всё

iptables -t nat -A PREROUTING -s ! 192.168.0.0/255.255.0.0 -p tcp -m tcp --dport 6881 -j DNAT --to-destination 192.168.23.46
Спасибо сказали:
Kesar
Сообщения: 5
ОС: Fedora 10

Re: torrent +squid

Сообщение Kesar »

Сделал,ничего не изменилось.
Вопрос --to-destination 192.168.23.46 - это айпи ,куда перенаправляем?Если так то надо 192.168.23.46 :)Хотя и это не помогло..
Спасибо сказали:
Kesar
Сообщения: 5
ОС: Fedora 10

Re: torrent +squid

Сообщение Kesar »

Сделал
A POSTROUTING -j MASQUERADE
Поставил на клиенте шлюз 23.46 - всё заработало :)

Но можно как то обойтись без таких мер?
Спасибо сказали:
SpiderZlyuka
Сообщения: 20
ОС: Deb Lenny, Fedora, RHEL

Re: torrent +squid

Сообщение SpiderZlyuka »

Для Кторрент я прописал такие правила :

-A PREROUTING -d 213.213.213.213 -p tcp -m tcp --dport 6881 -j DNAT --to-destination 192.168.178.200:6881
-A PREROUTING -d 213.213.213.213 -p udp -m udp --dport 6881 -j DNAT --to-destination 192.168.178.200:6881

Торрент использует и ЮДП и ТСП, поэтому прописал для обоих протоколов.
Так как айпишник меняется, то можно попробовать заменить внешний айпи, т.е опустить -d 213.213.213.213 и вместо этого указать интерфейс через который приходит пакет -i eth0 это должно исключить зацикливание пакетов когда будут слушатся все сети
Спасибо сказали: