[midentd] identd daemon lijkt niet te werken

Pagina: 1
Acties:

  • enveekaa
  • Registratie: September 2003
  • Laatst online: 13-02 15:53
De bedoeling is dus om de Linux (2.4.26-gentoo-r14) server in het netwerk (192.168.1.10) te laten fungeren als o.a. identd server. Nu heb ik midentd met emerge geinstalleerd en gestart -> /etc/init.d/midentd start.

Vervolgens is met ps aux te zien dat de daemon draait.
nobody 1384 0.0 0.6 4012 2384 pts/0 S 13:29 0:00 /usr/bin/perl -w /usr/sbin/midentd -u nobody

Nu heb ik op de router port 113:TCP geforward naar 192.168.1.10.
Nu zou het dus moeten werken? maar nee...

Iemand suggesties in welke hoek ik moet zoeken? of kan ik lokaal even testen of de identd daemon zowiezo wel respone geeft.

Met netstat -a staat er het volgende:
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 *:auth *:* LISTEN
tcp 0 0 *:ssh *:* LISTEN


Iemand een hint? :)

  • Oceria
  • Registratie: Juli 2001
  • Laatst online: 14-02 09:38

Oceria

I've been in between....

Ik ken deze ident server niet, maar weet uit het verleden wel dat vele servers het of gewoon niet deden, of niet configureerbaar waren. Heel vervelend. Na enkele maanden zoeken heb ik fakeident gevonden, deze werkt perfect en is configureerbaar.

Terug naar jou probleem. Je kunt zien of je ident server werkt door op IRC aan te loggen op het tweakers netwerk:
code:
1
2
3
Server Notice: Arethusa.tweakers.net ; *** [DT] Checking Ident
Server Notice: Arethusa.tweakers.net ; *** [DT] Found your hostname
Server Notice: Arethusa.tweakers.net ; *** [DT] Got Ident response
Als je geen ident krijgt moet je in de manual even kijken of je bij het starten niet parameters voor port en standaard antwoord moet meegeven, bv
code:
1
/etc/init.d/midentd -p 113 -o UNIX -u ENVEEKAA
Als laatste moet je natuurlijk ook even kijken of je port 113 wel openstaat op je firewall van de server, als je daar een draait.
Succes!

Oceria doesn't know where this repeatbutton -repeatbutton is...


  • Tomaat
  • Registratie: November 2001
  • Laatst online: 21-01 17:11
lokaal kan je natuurlijk altijd testen.
telnet eens naar 127.0.0.1 113

waar wil je het eigenlijk voor gaan gebruiken? IRC ofzo?
* Tomaat weet niet zogoed wat nu eigenlijk de functie van de ident daemon is..

  • enveekaa
  • Registratie: September 2003
  • Laatst online: 13-02 15:53
@Oceria: Het vreemde is dat als ik irc vanaf de linux bak.. werkt het wel, ik heb port 113 dus geforward naar die bak.. dus ik zou zeggen als ik dan met mIRC vanaf een andere windows bak in het netwerk ga irc'en dan komt de ident request ook weer bij die linux bak terecht, als die dan gewoon antwoord zou het moeten werken, maar niet dus ;)

@Tomaat: De identd server draait :) ik wil het inderdaad voor irc gebruiken, het is niet echt superbelangrijk maar dat ~ voor me neem irriteert me ;)

  • _fm
  • Registratie: September 2003
  • Niet online

_fm

enveekaa schreef op zondag 02 januari 2005 @ 23:36:
@Oceria: Het vreemde is dat als ik irc vanaf de linux bak.. werkt het wel, ik heb port 113 dus geforward naar die bak.. dus ik zou zeggen als ik dan met mIRC vanaf een andere windows bak in het netwerk ga irc'en dan komt de ident request ook weer bij die linux bak terecht, als die dan gewoon antwoord zou het moeten werken, maar niet dus ;)
Nee, dat is toch ook helemaal nooit de bedoeling geweest van ident. Ident geeft als welke user een bepaald proces draait, aan de hand van de src en dst poort van het proces. (als ik het goed heb). Dus je linux bakje kan helemaal niets met een vraag van 'poort x en y, welke user draait het proces wat daar verbonden zit' als jij vanaf een windows computer irc't.

(tenzij je gaat fake'en, daar zijn allerlei configuraties voor te verzinnen)

Verwijderd

enveekaa schreef op zondag 02 januari 2005 @ 23:36:
@Oceria: Het vreemde is dat als ik irc vanaf de linux bak.. werkt het wel, ik heb port 113 dus geforward naar die bak.. dus ik zou zeggen als ik dan met mIRC vanaf een andere windows bak in het netwerk ga irc'en dan komt de ident request ook weer bij die linux bak terecht, als die dan gewoon antwoord zou het moeten werken, maar niet dus ;)
Zoals _fm al zei, dat werkt niet. :) Zet gewoon de ident-server van mIRC aan, hop. :Y)

  • Oceria
  • Registratie: Juli 2001
  • Laatst online: 14-02 09:38

Oceria

I've been in between....

De Ident server is bedoeld om de server waarmee je een verbinding aan wilt gaan kan zien wie jij bent. De ident server van mirc is in principe geschikt daarvoor, maar als je achter een NAT firewall zit werkt die niet tenzij je de client toch een vaste IP geeft.
Bovendien wil je als je een bedrijf bent graag een consistent antwoord, eentje die klopt met je bedrijfsnaam, zonder dat er te veel gegevens worden gegeven. In zo'n geval is een vaste ident server erg handig.
Mijn advies is om eens te kijken of je port forwaring echt goed staat en of je deamon niet te lang nodig heeft om een reactie te geven.
Als dat niet lukt raad ik je aan over te stappen op fakeident, welke goed aan te passen is aan jouw eisen.

Oceria doesn't know where this repeatbutton -repeatbutton is...


  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 15-01 10:55
Oidentd is ook een leuke en werkt goed :) heeft ook masquerading support, wat dat precies doet weet ik niet, maar het zou voor jouw gemaakt moeten zijn (aangezien je NAt draait)

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)


  • Oceria
  • Registratie: Juli 2001
  • Laatst online: 14-02 09:38

Oceria

I've been in between....

Ik heb oident ook gebruikt, het is echter moeilijker aan de praat te krijgen dan fakeident
Bovendien moet je het ook weer starten met de gewenste antwoorden als parameters, wat het iets ingewikkelder maakt om het als service op te laten starten.

Oceria doesn't know where this repeatbutton -repeatbutton is...


  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 15-01 10:55
Oceria schreef op zaterdag 08 januari 2005 @ 18:38:
Ik heb oident ook gebruikt, het is echter moeilijker aan de praat te krijgen dan fakeident
Bovendien moet je het ook weer starten met de gewenste antwoorden als parameters, wat het iets ingewikkelder maakt om het als service op te laten starten.
COnfiguratie scripts gebruikt het hoor :)

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)


  • Oceria
  • Registratie: Juli 2001
  • Laatst online: 14-02 09:38

Oceria

I've been in between....

oh, dat zou best kunnen: ik heb het al jaren niet meer gebruikt ;)

@ TS, wil je deamon nu wel werken?

Oceria doesn't know where this repeatbutton -repeatbutton is...

Pagina: 1