MAC adress lekérdezése

Sziasztok!

Van egy 120 gépből álló számítógépes terem.
A gépeket Wake-On-Lan-nal kéne beindítani, ami megy is már szépen.

A gond a MAC címek összegyüjtésével lenne.
Hogyan kell ezt?
Ha megvannak az nem elég, mert valahogy tudnom kéne, hogy melyik MAC melyik géphez tartozik. (Kisebb csoportonként kell beindítani a gépeket)
A gépek DHCP-n kapnak IP-t, sajnos nem sorban, így az IP-hez sem tudok MAC-et, gépet párosítani.

Hogyan lehetne megoldani ezt a problémát?

A gépeken Windows fut, az adminisztrátor gép szerepében Windows illetve Linux is van.

Üdv: redman

Hozzászólások

Mivel windowsokról van szór, előszeretettel broadcastolnak induláskor, amíg feltérképezik a hálót, master browsert választanak, stb...
Tehát indítasz az admin gépen valami csomagfigyelőt (pl. wireshark), és bekapcsolod az összes gépet. És gyönyörűen ott lesznek a MAC címek, IP-k, és a gép NETBIOS neve a samba protokollban... Persze csak akkor műxik, ha nem egy image-ből lett felhúzva az összes gép, és nem ugyanaz a netbios neve mindnek :)
[szerk] Másik megoldás, hogy lelövöd a kliensek tűzfalait, és ha mind elindult, az admin gépről linux alól tolsz egy "ping -b"-t, remélhetőleg mind válaszol :) Utána meg "arp -a"-val arp táblából....
[szerk2 :P] Amúgy meg a dhcp-s ip kéréskor is ott a gép neve... Nekem legalább is látszik a logban az is (linuxos dhcp server). Persze csak akkor, ha már kapott IP-t, és a visszaigazolást küldi a szervernek arról, hogy elfogadta.


Mar  5 07:57:20 Xena dhcpd: DHCPREQUEST for 192.168.1.24 from 00:14:c2:de:b4:50 (ti-laptop) via eth0
Mar  5 07:57:20 Xena dhcpd: DHCPACK on 192.168.1.24 to 00:14:c2:de:b4:50 (ti-laptop) via eth0

Ez egy XP-s kliens.
--
Discover It - Have a lot of fun!

Bekapcsolod az összes gépet és egy netdiscovert ráengedsz a hálózatra.
Ezzel megtudod, hogy melyik MAC-hez melyik IP tartozik jelenleg és utánna MAC-hez kötném az IP cím kiosztást a dhcp szerveren.
Pl.:


netdiscover -i eth0 -r 10.0.0.10/24

Currently scanning: Finished!   |   Our Mac is: xx:xx:xx:xx:xx:xx - 0

 7 Captured ARP Req/Rep packets, from 7 hosts.   Total size: 420
 _____________________________________________________________________________
   IP            At MAC Address      Count  Len   MAC Vendor
 -----------------------------------------------------------------------------
 10.0.0.1        xx:xx:xx:xx:xx:xx    01    060   Cisco-Linksys LLC
 10.0.0.31       xx:xx:xx:xx:xx:xx    01    060   Hewlett Packard
 10.0.0.33       xx:xx:xx:xx:xx:xx    01    060   Hewlett Packard
 10.0.0.100      xx:xx:xx:xx:xx:xx    01    060   ABIT COMPUTER CORPORATION
 10.0.0.101      xx:xx:xx:xx:xx:xx    01    060   ABIT COMPUTER CORPORATION
 10.0.0.102      xx:xx:xx:xx:xx:xx    01    060   3 Com Corporation
 10.0.0.107      xx:xx:xx:xx:xx:xx    01    060   Wistron Corp.

Bye, Fifi

ettercap -N -l -i eth0
ettercap 0.6.4 (c) 2001 ALoR & NaGA

Your IP: 192.168.1.1 with MAC: 00:40:F6:0C:C2:22 on Iface: eth0
Building host list for netmask 255.255.255.0, please wait...
Sending 255 ARP request...
Listening for replies...
Resolving 8 hostnames...

Host in this LAN:

1) 192.168.1.1 XX:XX:XX:XX:XX:XX debian
2) 192.168.1.4 XX:XX:XX:XX:XX:XX host1
3) 192.168.1.5 XX:XX:XX:XX:XX:XX host2
4) 192.168.1.7 XX:XX:XX:XX:XX:XX host3
5) 192.168.1.11 XX:XX:XX:XX:XX:XX host4
6) 192.168.1.230 XX:XX:XX:XX:XX:XX host5
7) 192.168.1.253 XX:XX:XX:XX:XX:XX host6
8) 192.168.1.254 XX:XX:XX:XX:XX:XX host7

Ez így nem megy!

-N kapcsolót nem ismeri.

invalid option -- N

Ha kiveszem akkor: TARGET (eth0) contains invalid chars !

Ha ezt írom neki:

ettercap -T -l eth0

Akkor meg krixetket és kraxokat ír a képrnyőre az IP címek és a portok mellé. Nem lesz olyan szép, mint a fenti példában.

Üdv: redman

http://www.redman.hu

nbtscan ?

Ha a gépnévből lehet következtetni a gépekre.
(ja és nincs windows tűzfal)

"Ha megvannak az nem elég, mert valahogy tudnom kéne, hogy melyik MAC
melyik géphez tartozik. (Kisebb csoportonként kell beindítani a gépeket)
A gépek DHCP-n kapnak IP-t, sajnos nem sorban, így az IP-hez sem tudok
MAC-et, gépet párosítani."

Te, nem erre találta ki a microsoft a wins -et, szerintem ez lenne az ami ilyeneket tud - Linux -os gépre egy kis SAMBA és állítsd be mint wins kiszolgáló?

Ezt ajánlom Win alatt... nekem bevált! :P

http://oykawa.dyndns.org/hup/netscan.exe

A beállításoknál kapcsold be a reslove mac adress pipát!

Én ezt azért szeretem mert tud html-be menteni pl. és meg tudja mutatni a samba megosztásokat is!

Lásd:

http://oykawa.dyndns.org/hup/localnetwork.htm

Az egész 620KB

Oykawa

Nem statikus, mert a memóriahasználat változik :)))
Ha nekem szólt a dhcp-s dolog, akkor: vannak bizonyos kitüntetett gépek, akik ugyan dhcp-n kapnak ip-t, de statikusat, mac-hozzárendeléssel. Gondolom nem kell mondani melyik gépek azok :).
Amúgy meg amíg nem fogyik el a készlet, addig mindegyik kliens visszakapja ugyanazt a címet, ami korábban volt neki (és amit elsőre is kapott). Persze csak ha engedélyezve van a megújítás...
--
Discover It - Have a lot of fun!

Sziasztok,

Egy érdekes dolgot vettem észre az itthoni modemet babrálom, és a belső hálózaton mindig lóg egy eszköz ezzel a MAC cím kezdettel: 00:10:95

Ez egy Thomson eszköz, de nem tudom, hogy mi lehet, dhcp vel mindig kap egy belső ip címet, ha mindent kikapcsolok csak 1 gép marad 1 db hálókártyával, akkor ez akkor is ott lóg. Mi lehet ez? Egy UPCs Technicolor modemem van. Biztos, hogy nem a szomszéd lóg rajta, mert megváltoztattam a wifi jelszót brutálisra és azonnal rajta lesz megint a hálózaton az eszköz.

-- Zoli

"Ez egy Thomson eszköz"
"Technicolor modemem van"
Néhány éve már Technicolor a Thomson új neve. Azaz a modemed címét látod (az OUI maradt a Thomson nevén, de a márkanév megváltozott).

Idézet a fenti link egyikéről:
"The Thomson Group has now been renamed Technicolor.
Therefore former ‘Thomson Connect’ products (gateways, set-top-boxes, software platforms) sold to Operators and Network Service Providers now fall under the Technicolor Brand."

Nincsen TVm, nincsen Setup Boxom sem.
Érdekes, hogy most már nincs ott az az eszköz.
Kikapcsoltam-bekapcsoltam a wifit.
A DHCP lease-time ot is lerövidítettem tegnap este, és max 4 eszközt engedélyeztem. Még be fogok állítani egy MAC szűrést is. Csak nem egyértelmű még, hogy ha beírom a 4 eszközöm mac címeit, akkor csak azt a 4-et fogja e engedélyezni és mást nem? Ugye így lenne logikus? A garfikus felületből nem egyértelmű és tegnap, amikor beállítottam a telefonom mac címét, akkor nem volt hajlandó engedni, hogy fölcsatlakozzon.

-- Zoli