Dobrý den,
řeším problém ohledně dohledání ip adresy podle MAC. Jakým způsobem zjistit zapomenuté IP spoje(ePMP1000), který je připojen k routerboardu v režimu bridge? V Bridge Hosts jsem dohledal MAC adresu zařízení, dokonce jsem nastavil pravidlo pro odchyt packetů s cílovou MAC, ale ani po 5h provozu pravidlo nic nezachytilo. v ARP tabulce taktéž záznam není.
Samozřejmě mám možnost spoj resetovat do základu, ale chtěl jsem to vyřešit od stolu.Děkuji za každou rozumnou radu.
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Zjištění Ip adresy podle MAC
ještě dodám, že defaultní ip rozsahy jsem zkoušel přes ip scan, avšak bez úspěchu
0 x
Není to uplně rada, spíše jen nakopnutí nějakým směrem...co takhle zkusit WireShark, jestli neodchytne nějakou komunikaci? Případně zařízení zkusit donutit k reakci pomocí nějakého multicastového dotazu.
0 x
chápu, ale problém je v tom, že jsem omezen možnostmi routerboardu celý spoj sedí na síti, nemám ho v lokálu. Zkoušel jsem různé pokusy shodit ethernet na routerboardu, MAC telnet, ale nic z toho provoz nevyvolalo.
0 x
-
- Příspěvky: 1246
- Registrován: 13 years ago
lasty píše:chápu, ale problém je v tom, že jsem omezen možnostmi routerboardu celý spoj sedí na síti, nemám ho v lokálu. Zkoušel jsem různé pokusy shodit ethernet na routerboardu, MAC telnet, ale nic z toho provoz nevyvolalo.
pokud zarizeni, zadny packet neposle, tak mas smulu. Zadny standardni spolehlivy zpusob, ktery by obecne zarizeni donutil vyzradit svoji IP neexistuje.
Pokud zarizeni nemas fyzicky na stole, pak je sance na zjisteni IP jeste mensi (a pracnejsi). Obecne plati, spustit snifer a zachytavat jakoukoliv odpoved zarizeni a zkusit ho nejak donutit odpovedet:
- vypnout/zapnout, to se vyplati udelat uz i kvuli tomu, ze dohled na tom zarizeni muze byt nejak zatuhly apod a nebude reagovat
- podivat se jestli vyrobce nedodava nejakou discovery utilitu
- scan pingem
- scan ARPckem
- scan SNMP protokolem ci nejakym jinym ktery by mohl byt na zarizeni povoleny (tenet/ssh/...) a neni treba jeste hledat na kterem portu bezi
0 x
Ok dojedu tam a resetuji. Ještě jsem někde četl takovou úvahu do arp tabulky přidat záznam s Mac adresou a fiktivní IP na kterou potom pingnout zařízení by na základě porovnání IP adres poslalo parket o chybě? Má to logiku?
0 x
-
- Příspěvky: 1246
- Registrován: 13 years ago
lasty píše:Ok dojedu tam a resetuji. Ještě jsem někde četl takovou úvahu do arp tabulky přidat záznam s Mac adresou a fiktivní IP na kterou potom pingnout zařízení by na základě porovnání IP adres poslalo parket o chybě? Má to logiku?
logiku to asi ma (nejde o nic jineho nez o dalsi zpusob jak poslat IP packet tomu zarizeni). Ale jak zareaguje zarizeni se neda predvidat, IMHO nejpravdepodobneji packet zahodi a neudela nic. Pokud by se chovalo jako router pak mozna posle nejakou hlasku o nedosazitelnosti (pokud by si s tim IP nevedelo rady) pripadne forwardne packet dal/zpet.
0 x
Pripojil bych se VPNkou (vytvorim v mikrotiku) primo na to RB a v pc spustim Advanced ip scanner. Rozsah si dam vim, ze jsem mel sit treba na 10.80.x.x tak tam supnu 10.80.0.0/16 a necham to bezet a ip ti to vyplivne.
Pokud ale nevis ani zhruba na jakem rozsahu by to mohlo byt tak bych tam jel a resetoval to...
Pokud ale nevis ani zhruba na jakem rozsahu by to mohlo byt tak bych tam jel a resetoval to...

0 x
Bohužel já ale nevím ani přibližný rozsah může tam být naprosto cokoli, potřebuji najít způsob jak mu poslat packet n který odpoví
0 x
lasty píše:Bohužel já ale nevím ani přibližný rozsah může tam být naprosto cokoli, potřebuji najít způsob jak mu poslat packet n který odpoví
A MAC telnet to neumi, nebo v ip neightbors nebo jak se to pise neni videt?
0 x
Nn vidět není arp ping nefunguje Mac telnet nefunguje jediné co vidím je Mac v bridge hosts. A vím že žije provoz přes něj jde. Utilitu výrobce jsem také nenasel
0 x
-
- Příspěvky: 1246
- Registrován: 13 years ago
lasty píše:Nn vidět není arp ping nefunguje Mac telnet nefunguje jediné co vidím je Mac v bridge hosts. A vím že žije provoz přes něj jde. Utilitu výrobce jsem také nenasel
kdyz je videt MAC v bridge learn table tak to znamena, ze z toho zarizeni nejaky packet vylezl (pokud je to skutecne jeho MACka). Zkusil bych ten packet chytit a podivat se do nej - kdyby nahodou to radio rozesilalo kolem neco jako CDP/LLDP pak by v tm packetu mohly byt zajimave informace.
0 x
-
- Příspěvky: 1246
- Registrován: 13 years ago
DarkLogic píše:No a kdyby tam zajel, už by to měl vyřešené
leda, ze by mel napsane to IP na radiu

0 x