LINUX.ORG.RU

iptables + torrent


0

0

в iptables на всё стоит drop, разрешено output на http, pop, smtp и т.д. я хочу создать правило для торрент клиента не отказываясь при этом от политики по умолчанию - output drop, то есть в правилах разрешение должно происходить на основе месторасположению исполняемого файла или по имени процесса, вопрос - как это осуществить?


Ну так бы надо было ответить iptables -m owner, но вроде торрент не только сам создает соединения, но к нему тоже идут коннекты, то есть как поступать с INPUT непонятно.

А еще owner содержит такую приписку "pid, sid and command matching are broken on SMP", то есть запускать торрент от отдельного пользователя... А может надо копать в сторону SeLinux, если не страшно :)

mky ★★★★★
()

а может все таки iptables -A INPUT -p tcp --dport 60000:65000 -j ACCEPT и настроить клиента

frozen83
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.