Open Source Tool voor wijzigen van een IP adres ander device

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

715289

Topicstarter
Ik wist niet goed in welk sub-forum ik deze vraag moest stellen, maar ik denk dat deze het meest toepasselijk was en anders is er vast een admin die het topic kan verplaatsen naar het juist deel van het forum.

Ik ben op zoek naar een open source tool om IP adressen van andere apparaten in het netwerk te kunnen wijzigen.

De situatie is als volgt. Er word een apparaat (dat standaard op DHCP staat) ingekoppeld op een netwerk (particulier / MKB) en dan komt het voor dat er een bepaald IP adres ingesteld moet worden.

Momenteel moet er dan een monitor, keyboard en muis aangesloten worden, maar voor het gemak zou het plezierig zijn als hier een tool voor zou zijn.

De laptop waarmee die gedaan word, zal doorgaans beschikken over Windows en het IP adress zal gewijzigd worden op een apparaat met Ubuntu.

Iemand een tip?

Acties:
  • +3 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:09

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Waarom wil je het fixed op het apparaat instellen, en niet via een reservering in DHCP?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • MGB-hero
  • Registratie: Augustus 2007
  • Laatst online: 13-05 11:30
Waarom zou je inderdaad geen DHCP gebruiken?

Voor remote instellen van machine's kan je Powershell gebruiken.

Acties:
  • +1 Henk 'm!

  • muppet99
  • Registratie: Juli 2002
  • Laatst online: 01:18
Als DHCP geen optie is, ssh naar de ubuntu bak en via cli zelf aanpassen?

Carpe Diem


Acties:
  • 0 Henk 'm!

  • Monkeybrains
  • Registratie: Juni 2001
  • Laatst online: 22:38
Question Mark schreef op woensdag 11 oktober 2017 @ 15:15:
Waarom wil je het fixed op het apparaat instellen, en niet via een reservering in DHCP?
Dit inderdaad. Reservering op basis van MAC adres instellen en je apparaat krijgt automatisch altijd hetzelfde IP adres.

Acties:
  • 0 Henk 'm!

715289

Topicstarter
DHCP is geen optie, omdat degene die het apparaat in het netwerk zet doorgaans geen mogelijkheid heeft om dit te doen op locatie.

SSH is te complex voor de aard van de gebruiker.

Een gui die op basis van MAC address het apparaat zou kunnen vinden waarbij je dan het IP adres kan aanpassen zou ideaal zijn. Het liefst open source.

Het lijkt er op dat we onze eigen software tool gaan aanpassen. Daarin kunnen we dit al voor een specifiek product, maar deze klant gebruikt een ander product en daarmee lukt het niet in onze tool.

Acties:
  • +1 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Open source? Of bedoel je gratis? Dat is heel iets anders.

Je wilt/mag/gaat niet buiten de DHCP-server om IP adressen aanpassen. Ook niet handmatig.

Wil je een specifiek IP: “bel in” (automatisch) naar een door jouw beheerde VPN-server en deel daar het gewenste IP (in een ander bereik) uit.

Edit: al is de afhankelijkheid van specifieke IP-adressen er uit slopen vast beter ;) Zeg ik zonder de context te kennen, kan je daar meer over zeggen?

[ Voor 19% gewijzigd door F_J_K op 12-10-2017 06:48 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:09

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

715289 schreef op woensdag 11 oktober 2017 @ 23:10:
DHCP is geen optie, omdat degene die het apparaat in het netwerk zet doorgaans geen mogelijkheid heeft om dit te doen op locatie.
Dan geef je vantevoren toch aan bij de klant dat je wilt dat een apparaat met een bepaald mac-adress een bepaald ip-adres krijgt. Dan heeft de beheerder van DHCP vooraf alle tijd om dat te regelen... En als je het helemaal netjes wilt regelen zorg je er ook voor dat de beheerder ook een record in DNS aan gaat maken.

Als het apparaat in een klantnetwerk geplaatst wordt, zal het te gebruiken ip-adres toch met de klant moeten worden afgestemd. Dat contact is er dan toch al.

[ Voor 8% gewijzigd door Question Mark op 12-10-2017 08:26 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Yup, dat is de betere weg.

Je kunt er overigens sowieso natuurlijk niet van uit gaan dat je een specifiek adres krijgt dat voor alle klantnetwerken gelijk is, aangezien die allemaal verschillende IP ranges kunnen gebruiken voor het segment waar jouw apparatuur in komt te hangen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

715289

Topicstarter
Bedankt voor jullie reactie.

Ik begrijp hieruit dat er waarschijnlijk geen kant en klare tool beschikbaar is en we het of zelf moeten ontwikkelen of de DHCP evt. +DNS route moeten volgen.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

715289 schreef op donderdag 12 oktober 2017 @ 08:55:
Ik begrijp hieruit dat er waarschijnlijk geen kant en klare tool beschikbaar is en we het of zelf moeten ontwikkelen of de DHCP evt. +DNS route moeten volgen.
Dat is een stap te ver, die zijn er vast wel (al was het maar een simpel script, al zal je natuurlijk in alle gevallen adminrechten nodig hebben). Het zou helpen als je concreter bent over de use case en ook in gaat op de vragen en benoemde bezwaren :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • CurtPoindexter
  • Registratie: Februari 2017
  • Niet online
-

[ Voor 100% gewijzigd door CurtPoindexter op 19-10-2019 15:01 . Reden: Leeg ivm privacy ]


Acties:
  • 0 Henk 'm!

715289

Topicstarter
We (ontwikkelaar van video management software) hebben een klant (distributeur) die linux machines met video management software aan hun klanten (beveiligingsinstallateurs) levert. Die levert ze op hun beurt weer aan de eindklant (vermogende particulieren en MKB bedrijven).

De praktijk is dat het makkelijk is om een IP adres (cq. een reeks van adressen ivm de netwerkcamera's) te krijgen van de netwerkbeheerder, maar niet om DHCP vooraf te regelen. Het resultaat is vertraging en uiteindelijk discussie over wie de vertraging gaat betalen.

Ik ben het helemaal eens dat we het eigenlijk over een niet bestaand probleem hebben, maar dit is de wens van de klant. Elke monteur een keyboard en muis meegeven is klaarblijkelijk te makkelijk, idem om ter plaatse even een werkstation af te sluiten van monitor en keyboard/muis vergt ook te veel pro-activiteit.

We hebben al een tooltje waar het gevraagde gedaan kan worden die we voor een video management oplossing die we op een gemodificeerde ARM based boardje hebben ontwikkeld. Het is dus een kwestie van deze software aanpassen, maar het dev team zit echt vol, zodat er niet op korte termijn zoiets aangepast kan worden incl. een deugdelijke test.

Acties:
  • 0 Henk 'm!

715289

Topicstarter
CurtPoindexter schreef op donderdag 12 oktober 2017 @ 09:01:
Wil je eens uitleggen wat nou eigenlijk het probleem is dat je wilt oplossen? En dan niet "IP wijzigen" alsjeblieft.

Waarom moet dat IP uberhaupt gewijzigd worden?
De uitleg staat hierboven.

Omdat wij niet de beheerders zijn van het netwerk zijn en we niet zomaar een device in een netwerk willen plempen, zonder dat deze in de juiste reeks zit.

Overigen heb ik voordat ik voor dit software bedrijf werkte ook voor een beveiligingsinstallateur gewerkt (Imtech) en is het een kwestie van de juiste werkvoorbereiding om bij eerste gelegenheid een spreadsheet aan te bieden aan de klant waarop de ip adressen vermeld worden, zodat alle devices voordat ze in aanraking komen met het netwerk al voorzien zijn van de juiste instellingen of DHCP, afhankelijk van de wens van de klant.

Maar dat is in de ideale wereld en helaas zijn veel bedrijven nogal zwak in de werkvoorbereiding en worden er dit soort workarounds gevraagd.

Acties:
  • +1 Henk 'm!

  • mhoogendam
  • Registratie: Oktober 2002
  • Laatst online: 18:24
Je bent een workaround aan het verzinnen voor het verkeerde probleem. Je probleem is niet dat er een IP adres gewijzigd moet worden op locatie.
Je probleem is je informatievoorziening van en naar je klanten toe. Bij de werkvoorbereiding de netwerk instellingen afspreken en er zou er niets aan de hand mogen zijn. Je oplossing is dus een simpel invul formulier.

Acties:
  • +3 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Het probleem is niet het aanpassen van de IP-settings, dan kan met een simpel stukje powershell (of bash). Het probleem is met adminrechten op een machine komen waar je het IP-adres niet van weet, in een netwerk dat niet van jou is. Dan zit je al snel aan malware-achtige toestanden ;) Je hebt op kantoor een command and control server nodig die de settings pusht. En dan kom je er nog niet als dat door de netwerkbeheerder van de klant is geblokkeerd.

Je kunt misschien een 'phone home' functie inbouwen in de software, die dan o.b.v. 'any' via DHCP verkregen IP-adres naar buiten kan pingen (als binnen het LAN) of 'bellen' en dan kan je op die manier remote beheer doen via gebruikelijke scripts. Het resulteert natuurlijk wel in een beveiligingsgat, erg mee oppassen. Gebruik goede versleuteling etc. en een uniek random wachtwoord per device. Maar juist bij beveiligingssoftware zou ik erg oppassen en het cf. bovenstaande liever organisatorisch oplossen...

Bv. IP-adressen op kantoor alvast aanpassen, via script op jullie server / USB-stick (https://blogs.technet.mic...atic-ip-and-dns-settings/) of remote.

Maar let op: juist bij een suboptimale administratie/organisatie is vergaand automatiseren een groot risico. Zonder automatisering heb je nog de kans dat iemand gemaakte fouten opmerkt.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

715289

Topicstarter
Instellingen worden alleen binnen het lokale netwerk gewijzigd. Phone-home constructies zijn uit den boze voor ons.

@Mhoogendam inderdaad de oplossing is niet meer dan een invulfomulier dat zsm naar de IT afdeling moet en voor aanvang werkzaamheden ingevuld retour. Dat is de theorie, maar de praktijk......
Pagina: 1