Hálózati adminisztációs gondolok miatt néha előfordul, hogy hálózaton belül egy IP cím több mac címhez is tartozik, nem kell ecsetelnem mekkora gubancot tud okozni. Ha megvan a cím amelyik duplán van fent, akkor már gyerekjáték, mert egy arping, több mac-ről válasz, aztán sh mac add add és már meg is van a bűnös. De sajnos ez nem mindig derül ki egyből.Így szeretnék egy olyan (lehetőleg) nmap scan ami megvárja a második illetve x-edik választ is. Egyenlőre -sP vel és -oX -el megy file-ba az időzített scan eredménye, onnan meg egy php scriptel sql-be, hogy melyik cím? mikor? milyen mac-el? van fent, viszont a dolog szépséghibája, hogy a kettős címeket ezzel nem tudom lekezelni. Ötlet? Alternatív megoldás?
- 1295 megtekintés
Hozzászólások
"Hálózati adminisztációs gondolok" megszüntetése? Mi baja a DHCP servernek?
- A hozzászóláshoz be kell jelentkezni
csunya usereknek is hívhatjuk az adminisztrációs gondot ,az a helyzet hogy nem szeretik azt a címet amit a dhcp ad nekik, és inkább fix címmel szaladgálnak a hálózaton. (megj.: vicces hogy az első komment mindig a kérdés jogosságát kérdőjelezi meg)
- A hozzászóláshoz be kell jelentkezni
arpwatch-ot próbáltad már?
"no video codec le a win32vel", de "Gentoohoz lehet meg tul fiatal vagy"
- A hozzászóláshoz be kell jelentkezni
Eddig nem, de jónak néz ki. Köszi meglesem
- A hozzászóláshoz be kell jelentkezni
Nekem hasonló esetben rengeteget segített. Pár flipflop, aztán vágtuk is le a userhez tartozó switchportot, így megtanulta, hogy nem érdemes buherálni az IP-jét. ;-)
"no video codec le a win32vel", de "Gentoohoz lehet meg tul fiatal vagy"
- A hozzászóláshoz be kell jelentkezni
esetleg próbálj meg egy-két szerveren fix arp táblát csinálni, majd megszokják.
- A hozzászóláshoz be kell jelentkezni
A legnagyobb gond hogy szerver nem nagyon van a hálózatban ( hagyományos értelemben véve). És most hogy kipróbáltam az arpwatch-ot az is kiderült hogy ez sem lesz az igazi mert amig nem komunikálnak vele addig nem is kerül be a az arp-táblába, másrészt a 24 óra is kevés referencia tartománynak. ahhoz hogy minden hálózaton lévő gép bekerüljön a táblába ahoz meg ugyanúgy scanelgetnem kell amivel nem vagyok bentebb. Szóval a topikot újra megnyitom, és várom az ötleteket.
- A hozzászóláshoz be kell jelentkezni
up
- A hozzászóláshoz be kell jelentkezni