Avatar billede atroxes Nybegynder
05. august 2008 - 11:00 Der er 3 kommentarer

Oidentd bag NAT underligt problem

Hey Eksperter.

Først mit setup:

Internet -> Debian med iptables og Oidentd -> Ubuntu 8.04.1 med Oidentd

IP Adresser:
x.x.x.x = Adressen på min internet udbyders gateway.
192.168.1.1: LAN adressen på min Debian router (gateway adresse for netværket).

Det jeg vil opnå er at min Ubuntu bag ved min Debian router kan modtage ident request og sende svar tilbage.

Dette opnåes jo normalt ved at bruge Oidentd med -mf på den maskine der er direkte forbundet til nettet. Jeg kører mine oidentd's med følgende parametre (-i er bare til debug).

Debian (router): /usr/sbin/oidentd -i -m -f -P x.x.x.x -u nobody -g nogroup
Ubuntu :/usr/sbin/oidentd -i -m -f -P 192.168.1.1 -u nobody -g nogroup

Følgende sker:
Hvis jeg forbinder til IRC fra Debian boxen med ircii virker ident. Hvis jeg forbinder til IRC fra min Ubuntu med ircii får jeg følgende tilbage via interactive mode:

Debian
Connection from irc.efnet.pl (217.17.33.10):0
Forward timed out
[oidentd_masq.c:262:fwd_request] DEBUG: sigsetjmp: Success
[os.c:419:masq] DEBUG: Forward to 192.168.1.41 (55224 6667) failed
[irc.efnet.pl] 55224 , 6667 : ERROR : NO-USER

Ubuntu
Connection from 192.168.1.1:2160
[192.168.1.1] Successful lookup: 55224 , 6667 : atrox (atrox)



Dette virker for mig RET underligt. Masq support er slået til på begge maskiner og man kan tydeligt se at maskinen bag routeren, Ubuntu, modtager er ident request og også sender sit svar tilbage. Man må formode at den sender svaret tilbage via den adressen man har angivet med proxy parametren -P.

Jeg er DYBT lost, håber virkelig nogen kan give mig indblik i det her.
Avatar billede atroxes Nybegynder
05. august 2008 - 14:22 #1
Jeg har også en Windows maskine bag Debian routeren. Prøvede at installere mIRC og sætte ident server til på den. Dette virker perfekt. Ergo må fejlen ligge ved min Ubuntu box. Dog er jeg stadig fortabt da jeg kan se at ident request kommer fint igennem, men ikke bliver sendt ordentligt tilbage. Samtidig med at Windows maskinen med mIRC identd virker perfekt og endda uden lag eller lign.
Avatar billede langbein Nybegynder
06. august 2008 - 09:53 #2
Skulle det allikevell kunne vaere et firewall problem paa Ubuntu boksen ?

Hva sier " iptables -L " (Kjoert paa Ubuntu boksen.)
Avatar billede atroxes Nybegynder
06. august 2008 - 19:04 #3
Chain INPUT (policy ACCEPT)
target    prot opt source              destination

Chain FORWARD (policy ACCEPT)
target    prot opt source              destination

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination


Firewall er der ikke rørt ved da vi bruger en iptables på vores debian router, den samme der kører oidentd. Dog er der heller ikke her blokeret for noget ekstra ordinært da vi kun bruger den til at forwarde porte.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester