Trouver l'IP depuis la MAC sur un réseau

Trouver l'IP depuis la MAC sur un réseau - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 08-09-2015 à 14:34:08    

Bonjour à tous,

 

Je tente de trouver sur le réseau de mon entreprise le nom et l'ip d'un switch qui n'ont pas été renseignés lors de son installation (pas d'étiquetage, ligne vide sur l'excel d'inventaire, nada).

 

Existe t'il un moyen, à partir de sa mac retrouver son IP sur le réseau ?

 

J'ai tenté un broadcast avec un Debian suivi de la consultation de sa table ARP mais cela n'a rien donné  :pfff:
Rien ne remonte non plus à propos de de cet élément via les outils netgear de découverte réseau.

 

La machine peut, en théorie, joindre ce switch de niveau 2 (même réseau, pas de VLAN, tous les autres me sont accessibles en web...).

 

Si vous avez des idées/besoin de plus d'infos... sniffage du réseau via Wireshark ?

 

Merci bien  :jap:

 

edit : sniffage du réseau en appliquant la mac en filtre ne donne rien non plus sur 280k paquets :fou:


Message édité par giron204 le 08-09-2015 à 15:04:02

---------------
Mon topic de vente ardouère
Reply

Marsh Posté le 08-09-2015 à 14:34:08   

Reply

Marsh Posté le 08-09-2015 à 15:10:17    

S'agit-il vraiment d'un switch manageable ?
Si tu fais un scan avec Nmap (-sP en arguments), ton switch si il a une IP va répondre et tu pourras lier la MAC à une IP. Si il ne répond pas, il aura peut-être été laissé sur son IP par défaut en dehors de la plage dans laquelle tu cherches.


---------------
Encore une victoire de canard !
Reply

Marsh Posté le 08-09-2015 à 15:17:07    

Il s'agit d'un netgear GS724T donc administrable via navigateur web
 
Je tente le scan Nmap merci, le temps de me former sur ce soft qui m'a l'air bien pratique

Message cité 1 fois
Message édité par giron204 le 08-09-2015 à 15:28:27

---------------
Mon topic de vente ardouère
Reply

Marsh Posté le 08-09-2015 à 16:07:40    

je suis pas un as du réseau mais "arp -a" ou angry ip scanner ?
c'est p'tre un peu barbare ^^

Reply

Marsh Posté le 08-09-2015 à 16:10:47    

giron204 a écrit :

Il s'agit d'un netgear GS724T donc administrable via navigateur web
 
Je tente le scan Nmap merci, le temps de me former sur ce soft qui m'a l'air bien pratique


Depuis une machine Linux:

nmap -sP XXX.XXX.X.0/YY


sudo si besoin, X représente ton adresse IP, Y ton masque de sous-réseau.


---------------
Encore une victoire de canard !
Reply

Marsh Posté le 08-09-2015 à 16:43:19    

Désolé du temps de réponse, ma Debian n'a pas l'air d'être réglée au niveau de ses miroirs j'ai perdu un temps fou, je réglerai ça plus tard...
 
J'ai fait le nmap via le client Windows avec la commande  
 

Code :
  1. nmap -T4 -A -v 10.XXXXXXXX/XX


 
Le soft continue ses scans, il n'a pas encore trouvé tous les hôtes je pense
Je regarde si je peux éviter de les regarder un par un pour vérifier leur mac :sweat:  
 
Je tiens au courant, merci beaucoup
 
 
edit : j'ai épluché les résultats , la MAC que je recherche n'est pas remontée... je vais en parler à mon responsable  :pt1cable:


Message édité par giron204 le 08-09-2015 à 17:13:10

---------------
Mon topic de vente ardouère
Reply

Marsh Posté le 08-09-2015 à 17:45:40    

As-tu simplement tenté de le joindre sur son IP par défaut ?

Reply

Marsh Posté le 08-09-2015 à 18:08:15    

... Non ... :whistle:  
 
Première chose que je fais demain matin

Reply

Marsh Posté le 09-09-2015 à 00:18:00    

ShonGail a écrit :

As-tu simplement tenté de le joindre sur son IP par défaut ?


C'est la deuxième étape: te connecter en direct dessus avec une IP fixe sur le même subnet. 10 contre 1 que son IP n'a jamais été changée.


---------------
Encore une victoire de canard !
Reply

Marsh Posté le 09-09-2015 à 09:02:20    

Hello,
 
D'après mes recherches la default ip est 192.168.0.139/24, je me suis mis dans le même réseau (192.168.0.1/24) mais le ping ne remonte rien, et selon Nmap je suis seul.
 
J'ai pas encore pu échanger avec mes responsables mais peut être qu'avec l'alerte de sécurité provoquée par Nmap hier ils voudront me voir :D  
 
Pour l'instant je n'ai pas encore de laptaupe, la connexion en directe va devoir attendre :sarcastic:


Message édité par giron204 le 09-09-2015 à 09:12:05

---------------
Mon topic de vente ardouère
Reply

Marsh Posté le 09-09-2015 à 09:02:20   

Reply

Marsh Posté le 09-09-2015 à 10:26:44    

0.239, non ?

Reply

Marsh Posté le 09-09-2015 à 10:51:28    

D'après cet échange sur le forum dédié à Netgear, c'est 192.168.0.139
http://www.netgear-forum.com/forum [...] opic=65345
 
- EDIT-  
 
il y a bien une machine en 192.168.0.239 qui traine mais la MAC ne correspond pas et est sous une distrib Linux (Tomato 1.28)
 
Le nmap m'a permis d'identifier 2 autres IP qui trainent sur le 192.168.0.0/24 mais aucune ne correspond à ce switch... dommage
 
Bon en attendant je vais essayer de régler le soucis des miroirs réseau sur ma Debian  :pfff:


Message édité par giron204 le 09-09-2015 à 11:03:44

---------------
Mon topic de vente ardouère
Reply

Marsh Posté le 09-09-2015 à 11:13:26    

http://kb.netgear.com/app/answers/ [...] ettings%3F
 
Stoppe ton linux en 239 ou change son IP.
Relance ton switch et retente.

Reply

Marsh Posté le 09-09-2015 à 11:24:27    

En effet tu as raison pour la default ip :jap:  
 
Le switch est en prod sur la baie serveur, à voir donc si je peux le reboot... mais je vais tenter de stopper le tomato qui traine
 
Et bonne nouvelle j'ai réglé le soucis sur ma Debian, juste le fichier etc/apt/sources.list qui n'était pas rempli :p
 
- EDIT -
 
Il y a effectivement un conflit d'adresse IP sur 192.168.0.239, mais les MAC ne correspondent toujours pas au switch que je recherche sur le réseau mais à des équipement de chez LinkSys dont un qui remonte comme Netgear sur les captures de trames
J'ai échangé avec mon N+2, il va falloir que j'identifie les machines de ce 192.168.0.0/24  

La recherche du switch est donc pour le moment en suspend

 
En tout cas ce post m'aura permis de découvrir Nmap que je trouve fort sympathique à utiliser


Message édité par giron204 le 09-09-2015 à 14:56:57

---------------
Mon topic de vente ardouère
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed