Ошибка «403: Forbidden» или «Unauthorized IP Address» при подключении к Transmission — первый признак того, что RPC-доступ запущен, но ваш адрес не внесён в белый список rpc-whitelist. Это самая частая причина, по которой удалённое управление торрентами не работает, даже когда демон исправно качает раздачи.
Transmission построен по клиент-серверной схеме: демон (transmission-daemon) крутится на сервере, NAS или роутере, а управлять им можно с любого устройства — через веб-интерфейс, программу Transmission Remote GUI или мобильное приложение. Ниже разберём, как включить удалённый доступ, закрыть его паролем и подключиться к демону с компьютера или смартфона.
Как устроен удалённый доступ в Transmission
Демон Transmission слушает RPC-интерфейс (Remote Procedure Call) — по умолчанию это порт 9091. Через него работают все внешние клиенты: веб-интерфейс открывается в браузере по адресу http://адрес-сервера:9091, а десктопные и мобильные приложения используют тот же порт и протокол.
Из коробки RPC часто разрешён только с локального адреса 127.0.0.1 — это сделано для безопасности. Чтобы управлять закачками извне, нужно отредактировать конфигурационный файл settings.json и перезапустить демон.
Где находится файл настроек settings.json
Расположение конфига зависит от системы и способа установки. Типичные пути:
- 🐧
~/.config/transmission-daemon/settings.json— Linux при запуске от пользователя - 📁
/var/lib/transmission-daemon/info/settings.json— Debian/Ubuntu при установке из репозитория - 💾
/etc/transmission-daemon/settings.json— некоторые сборки и NAS-пакеты - 🪟 В Windows-версии настройки правятся через интерфейс или файл в профиле пользователя
Если файл не находится, выполните поиск по системе:
sudo find / -name settings.json 2>/dev/null | grep transmission
⚠️ Внимание: перед правкойsettings.jsonостановите демон командойsudo systemctl stop transmission-daemon. Если редактировать файл при работающем демоне, Transmission перезапишет ваши изменения при завершении работы — настройки просто не сохранятся.
Настройка RPC: пошаговая инструкция
Откройте settings.json в текстовом редакторе с правами root и найдите блок параметров, начинающихся с rpc-. Ключевые параметры и их назначение:
| Параметр | Назначение | Рекомендуемое значение |
|---|---|---|
rpc-enabled | Включает удалённый доступ | true |
rpc-port | Порт RPC-интерфейса | 9091 |
rpc-whitelist-enabled | Фильтрация по IP | true в локальной сети |
rpc-whitelist | Разрешённые адреса | 127.0.0.1,192.168.. |
rpc-authentication-required | Требовать логин и пароль | true |
Пример готового фрагмента конфигурации:
"rpc-enabled": true,
"rpc-port": 9091,
"rpc-whitelist-enabled": true,
"rpc-whitelist": "127.0.0.1,192.168..",
"rpc-authentication-required": true,
"rpc-username": "admin",
"rpc-password": "ваш_пароль"
Пароль указывайте открытым текстом — при следующем запуске демон сам заменит его на хеш. Маска 192.168.. разрешает доступ со всей домашней подсети; для конкретного компьютера впишите его полный IP.
☑️ Проверка перед запуском
После сохранения файла запустите демон и проверьте статус:
sudo systemctl start transmission-daemon
sudo systemctl status transmission-daemon
Подключение через веб-интерфейс
Самый простой способ проверить настройку — открыть в браузере адрес http://IP-сервера:9091. Если всё сделано верно, появится запрос логина и пароля, а после авторизации — веб-интерфейс со списком торрентов.
Ошибка 403 означает, что ваш IP не входит в whitelist. Проверьте, с какого адреса вы подключаетесь (в локальной сети это адрес вашего компьютера), и добавьте его или всю подсеть в rpc-whitelist. Если веб-морда вообще не открывается, убедитесь, что порт не блокирует файрвол:
sudo ufw allow 9091/tcp
Настройка Transmission Remote GUI на Windows
Transmission Remote GUI — популярная бесплатная программа для Windows, которая выглядит как классический торрент-клиент, но лишь управляет демоном на удалённой машине. Порядок подключения:
- ➕ Откройте программу и создайте новое подключение (главное окно предложит это при первом запуске)
- 🌐 В поле Remote host укажите IP или доменное имя сервера
- 🔌 Порт —
9091, если вы его не меняли - 🔑 Включите авторизацию и введите логин с паролем из
rpc-usernameиrpc-password - ✅ Нажмите подключение — в статусной строке должна появиться версия демона
Если подключение не устанавливается, последовательно проверьте: доступен ли сервер по ping, открыт ли порт на файрволе, совпадают ли учётные данные. Ошибка авторизации при верном пароле часто означает, что конфиг редактировался при запущенном демоне и изменения не применились.
Доступ из интернета, а не только из домашней сети
Для доступа снаружи нужно пробросить порт 9091 на роутере или использовать VPN (например, WireGuard/OpenVPN до домашней сети). Вариант с VPN безопаснее: RPC-интерфейс Transmission работает по HTTP без шифрования, и при прямом пробросе порта логин с паролем передаются в открытом виде. Если проброс всё же необходим, обязательно включите авторизацию и задайте сложный пароль.
Управление со смартфона
На Android и iOS существуют приложения-клиенты для Transmission — они используют тот же RPC-протокол. В настройках любого такого приложения вам понадобятся те же четыре параметра: адрес сервера, порт, логин и пароль.
Для управления с телефона вне дома действуют те же правила, что и для ПК: либо проброс порта с обязательной авторизацией, либо VPN-подключение к домашней сети. Второй вариант предпочтительнее — трафик будет зашифрован.
⚠️ Внимание: никогда не отключайте одновременно rpc-whitelist и авторизацию, если порт доступен из интернета. Открытый RPC-интерфейс торрент-клиента — известная цель сканеров: чужой сервер могут использовать для закачки произвольных файлов на ваш диск.
Типичные ошибки и их решение
Разберём симптомы, с которыми чаще всего сталкиваются при настройке transmission remote:
- 🚫 403 Forbidden — ваш IP не в whitelist; добавьте адрес или подсеть в
rpc-whitelist - 🔒 401 Unauthorized — неверный логин или пароль; проверьте
rpc-usernameиrpc-password - ⏱️ Таймаут соединения — порт закрыт файрволом или демон не слушает интерфейс; проверьте
sudo ss -tlnp | grep 9091 - 🔄 Настройки сбрасываются — конфиг правили при работающем демоне; остановите службу и повторите
Диагностику удобно начинать с локальной проверки на самом сервере: curl http://127.0.0.1:9091. Если демон отвечает локально, но недоступен извне — проблема в сети или файрволе, а не в конфигурации Transmission.
⚠️ Внимание: пути к settings.json и имена служб отличаются в зависимости от дистрибутива и способа установки (пакет, Docker, NAS-плагин). Сверяйте точные пути с документацией вашей системы или образа контейнера.
Часто задаваемые вопросы
Какой порт использует Transmission для удалённого управления?
По умолчанию RPC-интерфейс работает на порту 9091. Его можно изменить параметром rpc-port в settings.json, не забыв затем открыть новый порт в файрволе.
Почему пароль в settings.json сохранён открытым текстом?
Пароль хранится открытым только до первого запуска демона после правки конфига. При старте Transmission автоматически заменяет его на хеш — это нормальное поведение, а не ошибка.
Можно ли разрешить доступ с любого IP?
Да, параметром "rpc-whitelist": "..." или отключением фильтрации. Делать это допустимо только при включённой авторизации и желательно внутри VPN — открытый доступ без пароля небезопасен.
Веб-интерфейс открывается, а Transmission Remote GUI не подключается. Почему?
Чаще всего неверно указан порт или не включена авторизация в настройках подключения программы. Также проверьте, что в поле хоста нет префикса http:// — нужен только адрес.
Как сбросить настройки RPC к значениям по умолчанию?
Остановите демон, удалите или переименуйте settings.json и запустите службу снова — Transmission создаст конфиг с параметрами по умолчанию, который можно настроить заново.