И еще вопросик - почему именно так 6000-33433,33536-65535, а не 6000-65535?
ПС карму плюсанул, спс еще раз.
исключаю порты, используемые трассировкой
часто встречается заблуждение, что traceroute, как и ping, работает только по протоколу ICMP, в связи с этим начинающие администраторы, разрешив в файерволе протокол ICMP, получают рабочий ping и нерабочий traceroute, для этого разрешить в файрволе UDP-пакеты на порты выше 33434 (в некоторых источниках указано, что достаточно указать диапазон портов от 33434 до 33534).