DCC Send werkend vanachter Linux NAT

Pagina: 1
Acties:

  • liberque
  • Registratie: December 2000
  • Laatst online: 30-07 13:40

liberque

Vrijzinnig!

Topicstarter
Op een of andere manier deed DCC send het bij mij opeens vanachter mijn NAT verbinding.. Ik heb van alles geprobeerd om het te simuleren en ik ben er uiteindelijk achter gekomen. Mischien dat je er iets aan heb.

Wat gegevens vooraf: Ik maak gebruik van Debian (Woody) met Linux kernel 2.4.20. Mijn firewall is van gShield. In mijn kernel staat de optie "IRC protocol support" aan (onder IP netfilter configuration). Verder is mijn client achter NAT uitgerust met Windows XP en Mirc 6.03

--
Oke, installeer als eerste MIDENTD in /usr/sbin op je linuxbak.
Voeg deze toe aan je inetd.conf met de volgende lijn:

ident stream tcp nowait identd /usr/sbin/midentd midentd

Zorg ervoor dat er verder geen ident thingies in je inetd.conf staan, (#) of dat IDENTD ergens anders apart wordt opgestart.

Herstart je inetd
--
zorg ervoor dat identd requests door je firewall geaccept worden
--
In MIRC verander je de instellingen als volgt:

bij identd :

enable identd server

user id: dezelfde naam die je je PC heb gegeven tijdens de installatie van Windows
system: Unix
Port 113

Vink "show identd request" aan.. is wel handig om te zien of ident request doorkomen.

(de rest moet uitstaan)

bij local info:

alleen ip address en normal moeten aangevinkt staan
--

that's it...
op die manier werkte het bij mij...

Laat aub weten of je er iets aan had :)

Succes

Try looking into that place where you dare not look! You'll find me there, staring out at you!


Verwijderd

ik vat de connectie tussen identd en dcc niet helemaal :)

voor dcc moet je alsnog altijd de porten 1024-1048 bijvoorbeeld mappen

  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
Verwijderd schreef op 07 februari 2003 @ 18:04:
ik vat de connectie tussen identd en dcc niet helemaal :)

voor dcc moet je alsnog altijd de porten 1024-1048 bijvoorbeeld mappen
Ik weet ook niet wat de connectie is tussen identd en dcc.... maar als ik port 113 (identd) forward in mijn router dan doet DCC het wel, en als ik het niet doe doet ie het niet..... dus het zal toch ergens zijdelings met elkaar te maken hebben - wellicht afhankelijk van het IRC netwerk dat je gebruikt bijvoorbeeld?

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


  • liberque
  • Registratie: December 2000
  • Laatst online: 30-07 13:40

liberque

Vrijzinnig!

Topicstarter
Er staat bij mij geen enkele poort specifiek voor irc gemapped. :D

Hoe het PRECIES zit tussen identd en DCC weet ik niet. Echter aangezien identd een identificatie/authenticatie thingie is zou ik me het volgende kunnen voorstellen..

Als je via NAT een DCC Send wil doen dan vraag je eigen de andere kant een verbinding met jou op te zetten. Bij dit verzoek verstuur je je ip adres (192.168.0.x); de andere computer probeert dan met dit adres verbinding te leggen maar dat gaat hem nooit lukken.

Als je echter midentd draait (een identd met nat support) dan wordt het interne ip adres als bogus aangemerkt tijdens de authenticatie door je identd, en gecorrigeerd in een extern adres met wat extra identificatie. Dan maakt de andere partij verbinding met je externe ip en neemt domweg de extra identificatie mee. (en als ze daar ook een identd hebben draaien dan wordt het nog eens geverifieerd :) )

Zodra je externe ip verbinding met de ontvanger heeft, verifieert identd de oorsprong en haalt er de extra identificatie uit om een computer te vinden op het lokale netwerk die zich als dusdanig identificeerd (vandaar dat je computernaam hetzelfde moet zijn als je ident naam). Zo komt het zonder problemen op de goede client terecht zodat het bestand door jou verstuurd kan worden.

Nogmaals dit is giswerk... bij mij werkt het iig :)

[ Voor 3% gewijzigd door liberque op 14-02-2003 03:01 ]

Try looking into that place where you dare not look! You'll find me there, staring out at you!


Verwijderd

Wat je beter kunt doen is gewoon poort 2000 tot 2005 ofzo openzetten op je firewall, en in je irc-client instellen dat dcc alleen over deze poorten mag gaan... :)