Netwerk device met een dubbel MAC adres

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:19
Wij hebben zonnepanelen op diverse vestigingen en panden. De totale opbrengst van die zonnepanelen wordt verzameld in een clouddienst en op een webpagina weergegeven, die pagina laten we o.a. zien op narrowcasting schermen in onze kantines en bij entree's van onze panden. Dat verzamelen en verzenden van die data wordt gedaan door diverse modules van het merk CEMM. Deze hebben 1 RJ45 aansluiting voor netwerk en 2 RJ11 voor de puls van de omvormers.

Nu hebben wij ook een security scan draaien die maandelijks met een rapportage komt van alles wat aan ons netwerk hangt. Zo krijgen we per device een overzicht van risico's, welke verbeteringen er gedaan kunnen worden, waar patches geinstalleerd moeten worden, waar een poortje teveel open staat, etc. Dat doen we met Rapid7.

Telkens als Rapid7 het IP adres van die netwerkmodules scant, blijft dat kastje gewoon werken, maar rapporteert die de opbrengst niet meer naar die clouddienst. Dan moet er iemand heen om de stekker er even uit te trekken en weer terug te stoppen. Voor al die kastjes hebben we uiteraard een IP reservering gemaakt op basis van MAC adres. En dat IP hebben we uitgesloten van de scan, problem solved.

Maar nu, die kastjes hebben ineens (en ik weet niet precies sinds wanneer) een dubbel MAC adres gekregen, waar ze ook een IP adres op krijgen, die dynamisch is. Die dingen hebben maar 1 netwerkaansluiting, dus zouden maar 1 MAC adres moeten hebben. Het 2e MAC adres bestaat uit 36 tekens, in plaats van 12. Dus in onze (Windows) DHCP server kan ik niet zeggen 'deny', ik krijg dan gewoon een foutmelding dat het geen geldig MAC adres is.

Ik kan als workaround het uitgedeelde IP op dat dubbele MAC adres wel een reservering maken, maar ik wil een oplossing, geen workaround.

Ik ben benieuwd of iemand zoiets eens eerder meegemaakt heeft, of iets vergelijkbaars en wat evt. de oplossing zou zijn.

Een paar weetjes
  • die kastjes hebben een webinterface die bereikbaar is via beide IP adressen
  • in die webinterface is in de settings alleen het IP te zien waar een reservering voor gemaakt is
  • het dubbele MAC adres bestaat uit 36 tekens in plaats van 12, de laatste 12 tekens van het dubbele MAC adres zijn identiek aan het juiste MAC adres
  • ik kan in de webinterface geen statisch IP invullen, alleen het IP zien dat hij op dat moment heeft
  • de leverancier van deze kastjes is al gevraagd als test een nieuwe te leveren, krijg ik nog antwoord op

Acties:
  • +1 Henk 'm!

  • RnB
  • Registratie: September 2005
  • Laatst online: 20:56

RnB

Is dat wat je ziet geen IPv6 adres?
Deze zou eigenlijk moeten bestaan uit 32 tekens (8x4 tekens), maar ik vermoed dat je dat ziet.

Kan je in de configuratie zoeken op IPv6, misschien een vinkje die per ongeluk is aangezet?

Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 20:02
Wilde denkpiste.. IPv6 -richting ?
(wat abnormaal zou zijn maar goed.. neem aan dat je alles voordehandliggend al hebt getest)

Acties:
  • +1 Henk 'm!

  • gebruiker
  • Registratie: Januari 2022
  • Niet online
Hoe kom je erbij dat ze een MAC-adres van 36-tekens hebben? Dat bestaat namelijk niet. Screenshot van de bron?

Zie ook https://superuser.com/que...s-server-2012-dhcp-server

[ Voor 35% gewijzigd door gebruiker op 11-11-2022 19:38 ]


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:19
gebruiker schreef op vrijdag 11 november 2022 @ 12:03:
Hoe kom je erbij dat ze een MAC-adres van 36-tekens hebben? Dat bestaat namelijk niet. Screenshot van de bron?

Zie ook https://superuser.com/que...s-server-2012-dhcp-server - IPv6
My point exactly, dat kan niet, maar zie hier. Die link is overigens exact wat er bij ons gebeurd!

Dit is van onze DHCP range op de hoofdlocatie waar we 2 CEMM modules hebben (klik voor groot)
Afbeeldingslocatie: https://tweakers.net/i/bs906tgwvkyWwnyj4jxiAsJLx9I=/234x176/filters:strip_exif()/f/image/5EsSZo55HfS1TnFRjKpH2z2d.png?f=fotoalbum_medium

[ Voor 8% gewijzigd door FastFred op 11-11-2022 12:09 ]


Acties:
  • 0 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 12:09
Meerdere MAC adressen op één NIC kan gewoon. In dit geval IPv4 en IPv6, maar ook meerdere IPv4 adressen kan.
Denk aan virtuele omgevingen: die kunnen hebben bijvoorbeeld maar één NIC hebben op de fysieke machine waar meerdere MAC adressen icm IP adressen op gebruikt worden t.b.v. VM's.
Het MAC van de NIC zelf is dan vaak niet zichtbaar (of er moet keep-alive/heartbeat verkeer van de NIC komen).
Niets bijzonders dus in netwerkland :)

[ Voor 4% gewijzigd door SniperGuy op 11-11-2022 12:25 ]


Acties:
  • +1 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:19
@SniperGuy Ja ok, het kan wel ingericht worden, maar by default heeft 1 fysieke netwerkaansluiting ook 1 MAC adres en niet meer dan dat.

Hoe dan ook, dit moet opgelost worden. In het linkje van @gebruiker wordt een oplossing genoemd, maar het is me niet duidelijk hoe en of dat uit te voeren is bij de CEMM modules.

[ Voor 3% gewijzigd door FastFred op 11-11-2022 13:05 ]


Acties:
  • +2 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 19:17
Een standaard macadres (MAC48) bestaat uit 48 bits en wordt normaal gesproken weergegeven met 6 dubbele octalen (xx-xx-xx-xx-xx-xx).
De IEEE heeft echter voorzien dat ooit het aantal bruikbare Mac adressen opraakt en heeft een nieuwe standaard in het leven geroepen zijnde MAC64.
Die bestaat uit 64 bits (xx-xx-xx-yy-yy-xx-xx-xx) ze hebben in het midden 16 bits toegevoegd.

Het is dus mogelijk dat die devices zowel een MAC48 als een MAC64 hebben en dat jouw software dat gewoon niet snapt.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:19
@Ben(V) Gewoon een Windows 2019 AD/DC/DHCP server. Mag er toch vanuit gaan dat die de IEEE standaarden snapt :?

Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 19:17
Nee daar mag je zeker niet vanuit gaan.
Die standaard is bijna nergens nog geïmplementeerd.
En het gaat hier ook niet om Windows maar om de software die je draait.

Anders zou je ook niet als mac adres zo'n lang getal te zien krijgen, want wat je daar toont is zelfs groter dan een MAC64.

[ Voor 17% gewijzigd door Ben(V) op 11-11-2022 15:12 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
FastFred schreef op vrijdag 11 november 2022 @ 13:04:
@SniperGuy Ja ok, het kan wel ingericht worden, maar by default heeft 1 fysieke netwerkaansluiting ook 1 MAC adres en niet meer dan dat.

Hoe dan ook, dit moet opgelost worden. In het linkje van @gebruiker wordt een oplossing genoemd, maar het is me niet duidelijk hoe en of dat uit te voeren is bij de CEMM modules.
Als die CEMM modules onder linux draaien kun je in /etc/dhcp/dhclient.conf een parameter meegeven wat de client identifier bepaald:

send dhcp-client-identifier 1:0:a0:24:ab:fb:9c;

met uiteraard het goede mac address.

Acties:
  • 0 Henk 'm!

  • FastFred
  • Registratie: Maart 2009
  • Laatst online: 22:19
Ben(V) schreef op vrijdag 11 november 2022 @ 15:05:
Nee daar mag je zeker niet vanuit gaan.
Die standaard is bijna nergens nog geïmplementeerd.
En het gaat hier ook niet om Windows maar om de software die je draait.
half geimplementeerd dus. Dat ken ik ergens van, die mogen wel wat ontwikkelaars van ons overnemen |:(

Maar, 'de software die je draait', bedoel je dan de Windows DHCP server role? Of die software op de CEMM? Dat zou toch debiel zijn, dat die software zichzelf niet ondersteund :?

[ Voor 20% gewijzigd door FastFred op 11-11-2022 16:30 ]


Acties:
  • +1 Henk 'm!

  • gebruiker
  • Registratie: Januari 2022
  • Niet online
FastFred schreef op vrijdag 11 november 2022 @ 12:05:
[...]


My point exactly, dat kan niet, maar zie hier. Die link is overigens exact wat er bij ons gebeurd!

Dit is van onze DHCP range op de hoofdlocatie waar we 2 CEMM modules hebben (klik voor groot)
[Afbeelding]
De kolomnaam is geen "MAC address". Het zijn denk ik DHCP Unique Identifiers, zie https://www.rfc-editor.org/rfc/rfc3315#section-9. Haal eens de reservering op basis van mac adres weg; krijgen ze dan nog steeds dubbele IP-adressen? Zo nee, dan moet je ze op basis van deze client IDs reserveren.

[ Voor 5% gewijzigd door gebruiker op 11-11-2022 16:46 ]

Pagina: 1