Nalezení PC podle MAC/IP adresy

pokus

Nalezení PC podle MAC/IP adresy
« kdy: 08. 10. 2013, 15:02:27 »
Dobrý den,

máme v síti cca 30 pc, všem je přiřazována ip adresa s DHCP pomocí mac adresy. Tzn. pokud je mac adresa zavedena do systému, klient dostane ip adresu, která je nastavena pro danou mac. Pomocí nmap jsem prohledával síť a našel jsem tam ip mac adresy lidí o kterých nic nevím. Zajímalo by mě jestli je nějaký způsob jak najít daný pc. Síť je tvořena jedním serverem s freebsd který přiděluje ip adresy, pak nějaké switche a nějaké wifi. Dalo by se nějakým příkazem třeba zjistit hostname kterým se přihlašuje na pc, nebo os na cílovém pc. Prostě něco co by mi pomohlo určit kde se zařízení ve firmě nachází.
« Poslední změna: 08. 10. 2013, 15:39:25 od Petr Krčmář »


and

Re:Nalezení pc pomocí mac/ip adresy
« Odpověď #1 kdy: 08. 10. 2013, 15:25:29 »
Na switchi nastavit Spanning port a na nem monitorovat traffic Wiresharkem...

Jimm

Re:Nalezení pc pomocí mac/ip adresy
« Odpověď #2 kdy: 08. 10. 2013, 15:35:33 »
Nebo se podívat jaké adresy jste rozdal a potom scan pomocí například "The Dude" na všechny služby.

M.

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #3 kdy: 08. 10. 2013, 15:41:34 »
Použil jsi nmapú, použij jej znovu proti dané neznámé IP adrese. Nmap má volby pro detekci OS a služeb. Třeba se něo dozvíš.
Pokud má ten swithx management, tka hledej na jakém portu vidí tu MAC adreus k té IP adrese a dojdeš na konec kabelu. Případně s emůžeš zkusit podívat do těch wifi krabiček, zda MAC adresa nevisí na ni a pak hledje v okolí. :-)

pokus

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #4 kdy: 08. 10. 2013, 16:01:08 »
Projít wifi krabičky a switche mě taky napadlo, jenže problém jen u jedné wifi ze tří lze zjistit připojené klienty tedy mac adresy a počet klientů kteří jsou k ní připojeni. Switch je obyčejný, takže tam nezjistím rozhraní na kterém je daná mac připojena. Jedině to nějak skenovat...


Re:Nalezení PC podle MAC/IP adresy
« Odpověď #5 kdy: 08. 10. 2013, 16:40:08 »
Já to v domě v lokální síti řešil tak že jsem dannou mac adresu zablokoval a on se vždy někdo ozval :)

pokus

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #6 kdy: 08. 10. 2013, 16:49:07 »
jo to mám taky v plánu :D

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #7 kdy: 08. 10. 2013, 16:51:49 »
jo to mám taky v plánu :D
Funguje na 100% a když to byla nějaká černota tak bylo ticho po pěšině.

H7

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #8 kdy: 08. 10. 2013, 17:26:39 »
A nebo je to třeba nový zálohovací server a problém se ukáže za půl roku, až bude třeba něco obnovit a zjistí se, že to půl roku nezálohovalo :D

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #9 kdy: 08. 10. 2013, 17:36:31 »
To máš pravdu ale tak snad by ten co síti správcuje by měl vědět co kde a jestli si někdo něco přidá sám od sebe tak snad je slušnost to oznámit. Jen to tak nebývá :(

j

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #10 kdy: 08. 10. 2013, 18:07:16 »
jo to mám taky v plánu :D
Funguje na 100% a když to byla nějaká černota tak bylo ticho po pěšině.

Jop, 100% tim dotycnymu reknes "zmen si MAC" ...

2Pokus:
1) si prover, ze vis o vecech ktery v siti jsou. Uvedom si, ze nektery zarizeni muzou mit druhou/treti/... sitovku.
2) oddel aspon wifi sit routovanim - funkcne to nicemu normalnimu nevadi, a minimalne o neco zvednes bezpecnost a pridas si moznosti jak detekovat kde je problem
3) porid si lepsi switch/AP (bavime se o jednotkach tisic Kc). Pokud bys chtel neco hodne dobryho, tak nevahej jit na ebay. Koupis tam za 20k klidne cisco v novy cene za 150k. Samo, levnejsi znacky odpovidajicne levnejs => za +- 5k mas 48port managovatelnej gbit switch (samo, bez zaruky a supportu).
4) pokus se detekovat vyrobce (podle ty MAC), pokud je to neco znamyho, muze ti to napovedet kde hledat (jestli na wifi).

Astar

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #11 kdy: 08. 10. 2013, 19:14:34 »
Ako bolo vyssie spomenute, na zaklade OUI je mozne zistit vyrobcu NIC(ak mac nebola podvrhnuta), co sa tyka buducnosti skus sa pozriet na nieco ako 802.1x + VLAN(konkretne na parking VLAN).

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #12 kdy: 08. 10. 2013, 20:59:41 »
Ještě jsem tak přemýšlel jestli vše funguje tj přidělování Ip tak jak má tak když se ti objeví MAC který není v seznamu tak mi IP nepřidělí a pak není důvod se nad tím  pozastavovat prostě nejsi evidovám tak nefunguješ a jestli si někdo naklonuje Mac na nějakém svém routru tak je stejně vidět jako jedno zařízení ? Možná se pletu

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #13 kdy: 08. 10. 2013, 21:04:32 »
Ještě taková technická když si už dá někdo práci s filtrováním MAC tak proč nepřidělovat IP staticky  co stroj to IP pak si myslím že by jsi docíli většího přehledu....

pokus

Re:Nalezení PC podle MAC/IP adresy
« Odpověď #14 kdy: 10. 10. 2013, 10:36:33 »
jo to mám taky v plánu :D
Funguje na 100% a když to byla nějaká černota tak bylo ticho po pěšině.

Jop, 100% tim dotycnymu reknes "zmen si MAC" ...

2Pokus:
1) si prover, ze vis o vecech ktery v siti jsou. Uvedom si, ze nektery zarizeni muzou mit druhou/treti/... sitovku.
2) oddel aspon wifi sit routovanim - funkcne to nicemu normalnimu nevadi, a minimalne o neco zvednes bezpecnost a pridas si moznosti jak detekovat kde je problem
3) porid si lepsi switch/AP (bavime se o jednotkach tisic Kc). Pokud bys chtel neco hodne dobryho, tak nevahej jit na ebay. Koupis tam za 20k klidne cisco v novy cene za 150k. Samo, levnejsi znacky odpovidajicne levnejs => za +- 5k mas 48port managovatelnej gbit switch (samo, bez zaruky a supportu).
4) pokus se detekovat vyrobce (podle ty MAC), pokud je to neco znamyho, muze ti to napovedet kde hledat (jestli na wifi).

Síť spravuji já s kolegou a nikdo ani kolega, co tady byl přede mnou, což dělal správce serveru 5 let neví, co je tak za IP/MAC adresu :D