07 January 2006

Instalasi identd server pada suatu router/server linux

Berhubung banyaknya permintaan dari kerabat..............maka meski sebenarnya ini sederhana...........tapi coba saya ulas kembali.

Pada Saat Berchat ria di warnet kadang kita menemukan berbagai kendala untuk masuk ke dalam server chat tertentu , diantaranya karena masalah identd ( dalnet menggunakan aturan ini untuk menghindari adanya abusive user), biasanya pesan erorrnya adalah sebagai berikut:

you are not welcome on this network you have been autokilled no ident response. dragons.ca.us.dal.net- *** autokilled for [AKILL ID:1044655424K-a] [exp/identd] IRC clients from your domain are required to respond to identd requests in order to connect to DALnet. Send email to exploits@dal.net with [exp/ident] as the subject for more information

Berhubung banyaknya permintaan dari kerabat..............maka meski sebenarnya ini sederhana...........tapi coba saya ulas kembali.

Pada Saat Berchat ria di warnet kadang kita menemukan berbagai kendala untuk masuk ke dalam server chat tertentu , diantaranya karena masalah identd ( dalnet menggunakan aturan ini untuk menghindari adanya abusive user), biasanya pesan erorrnya adalah sebagai berikut:

you are not welcome on this network you have been autokilled no ident response. dragons.ca.us.dal.net- *** autokilled for [AKILL ID:1044655424K-a] [exp/identd] IRC clients from your domain are required to respond to identd requests in order to connect to DALnet. Send email to exploits@dal.net with [exp/ident] as the subject for more information

Dalnet hanya mengijinkan koneksi ke server mereka melewati suatu proses authenticasi.......Hal ini mungkin tidak akan jadi masalah pada saat kita menggunakan pc standalone dengan mirc misalnya........karena pada mirc sudah memiliki identd.

Akan tetapi akan terjadi masalah jika hal ini terjadi pada suatu network yang menggunakan gateway pc router/server untuk mengatur routingnya, dan menggunakan firewall dimana pada router/server tersebut tidak memiliki identd daemon yang bekerja dan dalam kondisi port 113 tertutup (security reason)

Jika pada LAN kita memiliki real IP dan terhubung ke dalam suatu router/server..maka cukup pada router kita buka port 113..........dan pada client kita jalankan irc yang sudah memiliki identd secara built in...mirc misalnya atau pada client terinstal identd.

Jika hanya memiliki 1 IP real saja pada router..dan melewati suatu proses NAT maka kita perlu men design satu pc pada jaringan untuk menjalankan ident server dan membuat "static mapping" pada router untuk melakukan proses "direct" semua traffik pada port 113 ke pc ident server tersebut.

Ada beberapa solusi untuk mengatasi kondisi tersebut.........tapi solusi termudah menurut penulis tentu saja kita instal suatu identd ke dalamnya, pada kesempatan ini penulis merekomendasikan midentd karena fleksibilitasnya digunakan pada platform Unix dan windows..........serta kemampuan masquerading nya

Langsung aja biar ga berbelit belit hehehe.......


Ambil source dari alamat DISINI

Kemudian silahkan di copy ke dalam server/router Anda.......bisa pake samba,scp,winscp atau langsung saja (kalo mungkin) :)

* ekstrak source tersebut ke dalam direktori yang anda Inginkan...........misalkan di /root atau di /usr/bin

tar xzvf midentd-current.tar.gz

* Lakukan Proses Instalasi

./install.sh ( root user)

* kemudian pada /etc/inetd.conf masukkan baris sebagai berikut:

auth stream tcp nowait nobody /usr/local/sbin/midentd midentd

* Buat direktory /etc/xinetd.d/midentd dan masukan script ini ke dalamnya:

mkdir /etc/xinetd.d/

* buat file "midentd" masukkan script ke dalamnya (misal pake editor vi)

vi /etc/xinetd.d/midentd
tekan insert

* paste script dibawah ini


# default: off
# description: An identd daemon with masquerading support
service ident
{
disable = no
id = midentd
socket_type = stream
protocol = tcp
wait = no
user = nobody
nice = 0
server = /usr/local/sbin/midentd
}

* - akhiri dengan tekan esc dan kemudian :wq

* - Kemudian jalankan dengan fake mode

/usr/local/sbin/midentd -u nobody -f

* Untuk menjaga agar selalu berjalan sebagaimana mestinya....script tersebut bisa dimasukkan kedalam autostart dan crontab


Good luck!!!!!!!!!!!!!

keterangan.......Aplikasi ini mungkin tidak berjalan pada semua jenis linux sistem karena sesuatu hal..misal library yang kurang dan sebaginya.

0 Komentar: