Recientemente actualicé (habilité y actualicé) la configuración del firewall usandoesteguía en wiki.ubuntu.com. Seguí Method 2 UFW
. Sin embargo, después de completar el proceso no puedo descargar torrents en Transmission.
La guía menciona las reglas del puerto de transmisión:
Y ahora nuestras reglas de transmisión.
sudo ufw allow out 51413/tcp
sudo ufw allow out 51413/udp
sudo ufw allow out 6969/tcp
En Preferencia -> Red en Transmisión
El Port for incoming connections
(que es) 51413
se muestra Port is closed
cuando hago clic Test Port
.
Por favor ayúdeme a resolver esta situación. Soy solo un usuario promedio (también nuevo en Linux), así que tenga la amabilidad de desglosarlo para que pueda entenderlo.
Ubuntu versión 16.10
consecuencia desudo ufw status
Status: active
To Action From
-- ------ ----
25,53,80,110,443/tcp ALLOW OUT Anywhere
53,67,68/udp ALLOW OUT Anywhere
51413/tcp ALLOW OUT Anywhere
51413/udp ALLOW OUT Anywhere
6969/tcp ALLOW OUT Anywhere
123/udp ALLOW OUT Anywhere
25,53,80,110,443/tcp (v6) ALLOW OUT Anywhere (v6)
53,67,68/udp (v6) ALLOW OUT Anywhere (v6)
51413/tcp (v6) ALLOW OUT Anywhere (v6)
51413/udp (v6) ALLOW OUT Anywhere (v6)
6969/tcp (v6) ALLOW OUT Anywhere (v6)
123/udp (v6) ALLOW OUT Anywhere (v6)
Respuesta1
Tu puerto 51413 aparece cerrado porque no permitiste conexiones entrantes, solo permitiste conexiones salientes. La guía que seguiste está equivocada en este punto.
Elimine las reglas relacionadas con el puerto 51413. Para hacerlo, ejecute
estado de sudo ufw numerado
y luego elimine las cuatro reglas relacionadas con
sudo ufw eliminar #
Reemplace #
con los números que obtuvo antes, tendrá que ejecutar este comando cuatro veces para deshacerse de todos ellos.
Ahora agregue una nueva regla que permita conexiones entrantes con
sudo ufw permitir 51413
Para aplicar los cambios, vuelva a cargar las reglas del firewall con
recarga de sudo ufw
o
sudo ufw desactivar habilitar sudo ufw
Recuerde que este puerto (51413) debe reenviarse en su enrutador; si el puerto no se reenvía en el enrutador, las conexiones entrantes se denegarán en su enrutador antes de que lleguen a su computadora y el puerto seguirá apareciendo como cerrado.
La red Bittorrent es una red peer-to-peer y vive de la conectividad. Si un cliente en la red no permite conexiones entrantes, este cliente solo puede conectarse a clientes que permitan conexiones entrantes. Si ni siquiera un solo cliente en la red permite conexiones entrantes, ningún cliente podrá conectarse a otros clientes y la red se volverá inútil.
Aún podrás descargar torrents si no permites las conexiones entrantes, pero no puedes conectarte con otros pares que también niegan las conexiones entrantes. Por lo tanto, la cantidad de pares a los que puedes conectarte es limitada y esto reduce la velocidad de descarga o, en el peor de los casos, no puedes descargar nada.
Creo que es un problema común con bittorrents, mucha gente no sabe configurar correctamente su firewall y enrutador.
Cómo reenviar un puerto en el enrutador es un tema que no está dentro del alcance de Askubuntu. Tendrá que consultar el manual de su enrutador. Para obtener algún conocimiento sobre este tema, eche un vistazo ahttps://portforward.com/.
Para obtener más información sobre el uso de, ufw
consulte:
Siguiendo la guía que utilizó, tiene un firewall que es muy restrictivo, configura los valores predeterminados para denegar todas las conexiones entrantes y salientes. Tendrá que agregar reglas para permitir conexiones para cada aplicación que necesite acceso a Internet y utilice puertos que aún no están definidos en sus reglas. Recuerda que cuando instalas una nueva aplicación te preguntas por qué la aplicación no tiene acceso a Internet.