[iptables] ident request naar de juiste client ?

Pagina: 1
Acties:

  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 31-01 15:04
Zoals je zo vaak leest is poortje 113 vaak nodig bij IRC of FTP. De algemene oplossing is het onmiddellijk te rejecten zodat je er niet mee lastig gevallen wordt.

Nu wil ik toch wel wringen zeker en ik zou graag hebben dat als een client zijn IRC of FTP client opstarten en hij gebruikt de ingebouwd identd dat dat dan ook effect heeft.
Als er maar 1 client zou zijn dan is dit geen probleem, dan forward je de poort gewoon naar dat ip-adres, maar vanaf het moment dat je met 2 of meerdere clients zit die het willen gebruiken weet ik het niet meer.

Is dit mogelijk en zo ja kan iemand me een tip geven hoe ik dit zou moeten doen? Ik wil geen algemene ident return, ik wil een soort intelligentie dat ie weet naar welke client hij moet gaan kijken voor de identd. Of desnoods als dat niet gaat dat ie naar alle clients gaat kijken?

Ik hoop dat dit mogelijk is, alvast bedankt. Google en de search maken me niet echt wijzer...

  • _Squatt_
  • Registratie: Oktober 2000
  • Niet online
Op Freshmeat staan een aantal identd servers met ondersteuning voor NAT/Masquerading.

"He took a duck in the face at two hundred and fifty knots."


  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 31-01 15:04
_Squatt_ schreef op dinsdag 07 december 2004 @ 15:26:
Op Freshmeat staan een aantal identd servers met ondersteuning voor NAT/Masquerading.
Ik heb via google nog al van zo'n identd servers gehoord, maar ik dacht altijd dat deze de identd's op m'n clients zouden vervangen.
Heb ik het dan verkeerd en zijn er identd servers die als gateway dienen? Had ik eigenlijk in m'n originele vraag moeten zetten aangezien ik hier al over twijfelde.

Ik ga in ieder geval al even rondneuzen op freshmeat.

edit:
If you are using IP masquerading or NAT, oidentd can optionally return a username for connections from other machines.
Fantastisch gewoon, dat is wat ik zoek! Damn, ik had even verder moeten kijken als mijn neus lang was...

[ Voor 22% gewijzigd door codemann op 07-12-2004 15:43 ]


  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 31-01 15:04
If you are using IP masquerading or NAT, oidentd can optionally return a username for connections from other machines.
Fantastisch gewoon, dat is wat ik zoek! Damn, ik had even verder moeten kijken als mijn neus lang was...
Correctie, dit is niet helemaal wat ik zoek. Ik kan hier per machine een ident opgeven om te returnen, maar ik zoek dus meer... Hij zou echt moeten gaan kijken welke ident er gegenereerd wordt, meer idents per machine/ip dus en meerdere machines/ips.
Iemand een andere suggestie?

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Als ik op freshmeat zoek naar "identd" is de 3 hit:
3. midentd
identd with masquerading support
volgens mij precies wat jij wil..

  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 31-01 15:04
blaataaps schreef op woensdag 08 december 2004 @ 12:49:
Als ik op freshmeat zoek naar "identd" is de 3 hit:

[...]
volgens mij precies wat jij wil..
De oidentd die ik momenteel geinstalleerd heb heeft ook masquerading support, maar het is op deze manier geimplementeerd : je kan in een config file specifieren welk ip welke ident krijgt, maar dus niet mooi doorverwijzen naar de identd die op dat ip draait.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Misschien moet je mijn post even lezen, ik heb het niet over oidentd, maar over midentd, die volgens freshmeat precies doet wat jij wil.
Pagina: 1