Vreemde apparaten op thuisnetwerk

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • kluyze
  • Registratie: Augustus 2004
  • Niet online
Mijn netwerk kennis gaat niet ver genoeg om het huidige probleem dat ik heb op te lossen. Misschien herkent iemand mijn probleem of kan me in de juiste richting duwen.

Netwerk schema
code:
1
Modem (+wifi) ==[ INET+TV ]== Switch1 (Managed HP) --[ INET+TV ]-- Switch2 (Managed HP) --[ INET ]-- PC

Tussen de modem en Switch1 zijn 2 verbindingen, voor internet en iptv verkeer op een verschillend vlan. Deze 2 vlan's worden via een getagde (bij cisco is dit trunking?) verbinding tussen Switch1 en Switch2 overgebracht en op Switch2 terug gesplitst om achter Switch2 ook een tv decoder te kunnen hangen.

Probleem
Ik heb sinds vandaag een ip conflict op een adres buiten mijn DHCP pool.

Ik heb een belgacom aansluiting met een B-Box 2 modem van sagem. De IP/DHCP instellingen van mijn modem zijn als volgt:
IP
address: 192.168.1.1
Mask: 255.255.255.0
DHCP
Start IP address: 192.168.1.2
End IP address: 192.168.1.63
Mask: 255.255.255.0

Buiten deze DHCP pool gebruik ik statische ip adressen voor virtuele omgevingen, test servers, media servers, ed.

Mijn eigen ip adres was tot vandaag 192.168.1.68, tot ik opstartte en een ip conflict kreeg.

Nu heb ik voorlopig voor mijn eigen pc op dhcp gezet. Het ip adres is inderdaad nog te pingen. Ik ben dan met overlook fing (voormalige look@lan?) het netwek gaan scannen en dit komt er uit:
code:
1
2
3
4
5
6
7
-------------------------------------------------------------------------------
| State | Host                              | MAC Address       | Last change |
|-----------------------------------------------------------------------------|
|  UP   | 192.168.1.64                      | 18:59:33:11:15:F1 | 19:11:17    |
|  UP   | 192.168.1.66                      | BC:C8:10:A5:6E:05 | 19:11:17    |
|  UP   | 192.168.1.68                      | 00:25:2E:7C:7E:24 | 19:11:17    |
-------------------------------------------------------------------------------

Dit zijn drie adressen die ik niet weet waarom deze benaderbaar zijn in mijn netwerk. Er zijn natuurlijk andere, maar die kan ik allemaal verklaren.

Wat heb ik al geprobeerd
De mac prefix opgezocht en bij alle drie krijg ik dat de prefixen van Cisco SPVTG zijn. Ik heb helamaal geen Cisco apparatuur, maar volgens internet zouden dit toestellen zijn voor het ontvangen van tv of steaming media. Ik kom bij voorbeeld uit bij een Cisco Docsis3.0 kabelmodem. Wij hebben Belgacom ADSL met IPTV dmv. een Sagem modem.

Indien ik de wifi van mijn modem uit zet, blijven deze adressen benaderbaar (ping en fing)

Indien ik ping naar de adressen dan krijg ik een latency van <1ms wat overeenkomt met een bekabelde aansluiting (wifi apparaten zitten veel hoger).

Alle ethernet kabels één voor één uittrekken geeft dat enkel als ik de verbinding met de modem verbreek, de adressen niet meer benaderbaar zijn. Terwijl als ik de verbinding tussen de modem en switch1 verbreek, alle andere apparaten op de switch wel nog te benaderen zijn.

Op mijn eigen pc alle andere netwerk aansluitingen (2de poort, vmware virtuele adapters) uitgeschakeld.

Ze hebben niets van site of zo beschikbaar op de standaard poorten. De enige poort die open staat (volgens een port scan) is ssh, maar als ik probeer te connecteren vraagt die voor een login die ik natuurlijk niet ken. Volgens mij is de versie van SSH server op de apparaten "SSH-2.0-dropbear_0.52", dat zie ik voorbij komen in wireshark als ik een ssh connectie op bouw.

Ik zie verder in de configuratie van mijn modem niets dat met deze adressen te maken heeft. Enkel in de Log server en DHCP server status log zie ik deze adressen aan een mac adres gekoppeld worden.

Bijkomende apparaten
De meeste apparaten die aan het netwerk hangen (media streamers, nas ed.) staan allemaal uit. Apparaten op wifi zijn voornamelijk telefoons (iphone, lumia, samsung telefoons) en laptops (toshiba, asus, apple) staan ook allemaal uit.

Vraag
Is er iemand die dit herkent of die me nog wat andere mogelijke zoek trajecten kan aanraden?

Het lijkt bijna aan de modem zelf te liggen maar aangezien deze van het merk sagem is lijkt me een cisco mac vreemd. Verder dacht ik ook aan iets virtueel, maar dan is het mac meestal van vmware. En ook het feit dat dit sinds vandaag is (gisteren nog geen ip conflict) en er zo ver ik weet niets aangepast is van hardware of software, zou ik ook niet weten waar dat vandaan zou komen.

Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Volgens http://www.macvendorlookup.com/ zijn alle 3 de mac-adressen van een Cisco-apparaat.

edit: Ah, dat wist je dus al :P (Had nog niet alles gelezen...)

Maak je soms gebruik van onbeveiligde powerlan modules? Die dingen waarmee het lan-signaal over stroomkabels gaat?

[ Voor 54% gewijzigd door Raven op 23-04-2015 21:38 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Farg0
  • Registratie: Juli 2009
  • Laatst online: 17-05 14:25
De belgacom tv decoders zijn ook cisco toestellen. Misschien is het een decoder ?

Acties:
  • 0 Henk 'm!

  • kluyze
  • Registratie: Augustus 2004
  • Niet online
Nope, geen powerlan. Enkel wifi en cat6 kabels. Wifi is beveiligd, maar wel standaard volgens Belgacom.

Hmmm ... het blijkt inderdaad de decoders te zijn, vreemd wat ik dacht dat ik die al uitgetrokken en zo uitgesloten had. Ook omdat die op hun eigen vlan zaten vermoedde ik die toestellen niet. Maar we hebben inderdaad drie decoders in het netwerk.

Blijkbaar herinnert zich nu toch iemand dat er een aanvraag voor update is geweest, om nu ook via de decoder netflix te kunnen kijken en dan heeft dat ding waarschijnlijk een normale internet verbinding nodig.

Nu is alleen de vraag waarom die buiten de DHCP pool een adres krijgt en of dit nu een vast ip adres of moet ik hier rekening mee houden in mijn netwerk config. Maar dat weet misschien Belgacom me te vertellen ...

Plus kunnen die decoders welke op Switch2 hangen wel op internet, aangezien die poorten op het belgacom-tv vlan zitten.

Acties:
  • 0 Henk 'm!

  • analog_
  • Registratie: Januari 2004
  • Niet online
Dit zijn je brolbox tv decoders en de manier om erachter te komen waar ze hangen is je mac table op je managed switch. Die staan te multicasten in een vlan (tiental onder de honderd, 30?). Ik weet dat ze niet blij worden van Q-in-Q :+

[ Voor 90% gewijzigd door analog_ op 23-04-2015 22:34 ]


Acties:
  • 0 Henk 'm!

  • Tronic
  • Registratie: Juni 2007
  • Laatst online: 21-05 17:06
Doordat je Netflix ondersteuning hebt laten activering staat je BBOX2 nu in routed modus ipv bridge. Voornamelijk omdat de Netflix stream via VLAN 10 moet zodat het verbruik meetelt voor je maandelijkse verbruik. Alle poorten kunnen dan zowel PC als IPTV uitdelen.

Pc's krijgen een ip uit de range: 192.168.1.2 - 192.168.1.63
STBs krijgen een ip uit de range: 192.168.1.64 - 192.168.1.100

Acties:
  • 0 Henk 'm!

  • kluyze
  • Registratie: Augustus 2004
  • Niet online
Vreemd want:

* VLAN 10 is mijn uplink naar belgacom, VLAN 20 is VoIP en VLAN 30 is TV. Ook vreemd want ik heb VLAN 20 in mijn switch toegewezen aan IPTV omdat volgens mij dat toen ook zo in de modem geconfigureerd was.
* Mijn connection type voor mijn "LAN Bridge" (interne PC netwerk) staat nog steeds op Bridge
* De DHCP range van 192.168.0.2 tot 192.168.0.63 heb ik zelf zo ingesteld om de hogere adressen als statisch ip te kunnen toewijzen.
* Ik kan in mijn modem nergens vinden waarmee die een IP uit een hogere range zou kunnen toewijzen aan de decoders. En uit welke range dat nu zou moeten komen.

Acties:
  • 0 Henk 'm!

  • Tronic
  • Registratie: Juni 2007
  • Laatst online: 21-05 17:06
Volgens mij zitten de instellingen van tv poorten tegenwoordig verstop onder de admin login. Vroeger was dat zichtbaar bij route -> routing en dan helemaal vanonder kon je aanvinken welke poorten voor tv konden gebruikt worden in brigde mode. Als hij in routed stond waren die vinkjes weg.

De DHCP range van de decoders staat ook in een afgeschermd deel van de software vermoed ik. Host 64 - 100 is in ieder geval de default range van de decoders. En de bbox route dan die ip range automatisch naar de VLAN30 voor IPTV. Feit is wel dat je altijd maar max 3 decoders kunt hebben + evt 2 wifi bridgen, die ook een ip krijgen in die range, dus zou vanaf 68 a 69 normaal gebruikt kunnen worden.

Ik kan u enkel garanderen dat als uw BBOX2 niet in fully routed staat de netflix app van de decoder van zijn oren gaat maken en niet gaat willen opstarten :)

[ Voor 11% gewijzigd door Tronic op 24-04-2015 20:16 ]

Pagina: 1