❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Zjištění Ip adresy podle MAC

Návody a problémy s konfigurací.
lasty
Příspěvky: 7
Registrován: 11 years ago

Zjištění Ip adresy podle MAC

Příspěvekod lasty » 9 years ago

Dobrý den,
řeším problém ohledně dohledání ip adresy podle MAC. Jakým způsobem zjistit zapomenuté IP spoje(ePMP1000), který je připojen k routerboardu v režimu bridge? V Bridge Hosts jsem dohledal MAC adresu zařízení, dokonce jsem nastavil pravidlo pro odchyt packetů s cílovou MAC, ale ani po 5h provozu pravidlo nic nezachytilo. v ARP tabulce taktéž záznam není.
Samozřejmě mám možnost spoj resetovat do základu, ale chtěl jsem to vyřešit od stolu.Děkuji za každou rozumnou radu.
0 x

lasty
Příspěvky: 7
Registrován: 11 years ago

Příspěvekod lasty » 9 years ago

ještě dodám, že defaultní ip rozsahy jsem zkoušel přes ip scan, avšak bez úspěchu
0 x

DarkLogic
Příspěvky: 1315
Registrován: 14 years ago

Příspěvekod DarkLogic » 9 years ago

Není to uplně rada, spíše jen nakopnutí nějakým směrem...co takhle zkusit WireShark, jestli neodchytne nějakou komunikaci? Případně zařízení zkusit donutit k reakci pomocí nějakého multicastového dotazu.
0 x

lasty
Příspěvky: 7
Registrován: 11 years ago

Příspěvekod lasty » 9 years ago

chápu, ale problém je v tom, že jsem omezen možnostmi routerboardu celý spoj sedí na síti, nemám ho v lokálu. Zkoušel jsem různé pokusy shodit ethernet na routerboardu, MAC telnet, ale nic z toho provoz nevyvolalo.
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 9 years ago

lasty píše:chápu, ale problém je v tom, že jsem omezen možnostmi routerboardu celý spoj sedí na síti, nemám ho v lokálu. Zkoušel jsem různé pokusy shodit ethernet na routerboardu, MAC telnet, ale nic z toho provoz nevyvolalo.


pokud zarizeni, zadny packet neposle, tak mas smulu. Zadny standardni spolehlivy zpusob, ktery by obecne zarizeni donutil vyzradit svoji IP neexistuje.

Pokud zarizeni nemas fyzicky na stole, pak je sance na zjisteni IP jeste mensi (a pracnejsi). Obecne plati, spustit snifer a zachytavat jakoukoliv odpoved zarizeni a zkusit ho nejak donutit odpovedet:
- vypnout/zapnout, to se vyplati udelat uz i kvuli tomu, ze dohled na tom zarizeni muze byt nejak zatuhly apod a nebude reagovat
- podivat se jestli vyrobce nedodava nejakou discovery utilitu
- scan pingem
- scan ARPckem
- scan SNMP protokolem ci nejakym jinym ktery by mohl byt na zarizeni povoleny (tenet/ssh/...) a neni treba jeste hledat na kterem portu bezi
0 x

lasty
Příspěvky: 7
Registrován: 11 years ago

Příspěvekod lasty » 9 years ago

Ok dojedu tam a resetuji. Ještě jsem někde četl takovou úvahu do arp tabulky přidat záznam s Mac adresou a fiktivní IP na kterou potom pingnout zařízení by na základě porovnání IP adres poslalo parket o chybě? Má to logiku?
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 9 years ago

lasty píše:Ok dojedu tam a resetuji. Ještě jsem někde četl takovou úvahu do arp tabulky přidat záznam s Mac adresou a fiktivní IP na kterou potom pingnout zařízení by na základě porovnání IP adres poslalo parket o chybě? Má to logiku?


logiku to asi ma (nejde o nic jineho nez o dalsi zpusob jak poslat IP packet tomu zarizeni). Ale jak zareaguje zarizeni se neda predvidat, IMHO nejpravdepodobneji packet zahodi a neudela nic. Pokud by se chovalo jako router pak mozna posle nejakou hlasku o nedosazitelnosti (pokud by si s tim IP nevedelo rady) pripadne forwardne packet dal/zpet.
0 x

CrazyApe
Příspěvky: 790
Registrován: 10 years ago

Příspěvekod CrazyApe » 9 years ago

Pripojil bych se VPNkou (vytvorim v mikrotiku) primo na to RB a v pc spustim Advanced ip scanner. Rozsah si dam vim, ze jsem mel sit treba na 10.80.x.x tak tam supnu 10.80.0.0/16 a necham to bezet a ip ti to vyplivne.

Pokud ale nevis ani zhruba na jakem rozsahu by to mohlo byt tak bych tam jel a resetoval to... :P
0 x

lasty
Příspěvky: 7
Registrován: 11 years ago

Příspěvekod lasty » 9 years ago

Bohužel já ale nevím ani přibližný rozsah může tam být naprosto cokoli, potřebuji najít způsob jak mu poslat packet n který odpoví
0 x

CrazyApe
Příspěvky: 790
Registrován: 10 years ago

Příspěvekod CrazyApe » 9 years ago

lasty píše:Bohužel já ale nevím ani přibližný rozsah může tam být naprosto cokoli, potřebuji najít způsob jak mu poslat packet n který odpoví


A MAC telnet to neumi, nebo v ip neightbors nebo jak se to pise neni videt?
0 x

lasty
Příspěvky: 7
Registrován: 11 years ago

Příspěvekod lasty » 9 years ago

Nn vidět není arp ping nefunguje Mac telnet nefunguje jediné co vidím je Mac v bridge hosts. A vím že žije provoz přes něj jde. Utilitu výrobce jsem také nenasel
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 9 years ago

lasty píše:Nn vidět není arp ping nefunguje Mac telnet nefunguje jediné co vidím je Mac v bridge hosts. A vím že žije provoz přes něj jde. Utilitu výrobce jsem také nenasel


kdyz je videt MAC v bridge learn table tak to znamena, ze z toho zarizeni nejaky packet vylezl (pokud je to skutecne jeho MACka). Zkusil bych ten packet chytit a podivat se do nej - kdyby nahodou to radio rozesilalo kolem neco jako CDP/LLDP pak by v tm packetu mohly byt zajimave informace.
0 x

DarkLogic
Příspěvky: 1315
Registrován: 14 years ago

Příspěvekod DarkLogic » 9 years ago

No a kdyby tam zajel, už by to měl vyřešené :-)
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 9 years ago

DarkLogic píše:No a kdyby tam zajel, už by to měl vyřešené :-)

leda, ze by mel napsane to IP na radiu :-) nebo melo nejaky dalsi zousob jak se k CFG dostat (seriak atd)
0 x

lasty
Příspěvky: 7
Registrován: 11 years ago

Příspěvekod lasty » 9 years ago

Vyřešeno díky. 2h v aute a reset :-)
0 x