ip van switch achterhalen met mac

Pagina: 1
Acties:
  • 167 views sinds 30-01-2008
  • Reageer

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
hallo,

ik ben momenteel aan het troubleshooten met een nortel baystack 350 24-t switch.
heb deze eerste geprobeerd met een rs 232 kabeltje te configureren maar daar lukte niet, dus ben het op een andere manier gaan proberen...

het volgende heb ik gedaan:
ik heb een bestaand netwerk, en heb gewoon een utp aansluiting naar mijn pc, deze aansluiting heb ik op de switch gezet, en van de switch ben ik naar mijn pc gegaan...
tot mijn verbazing kan ik gewoon internetten en alles doen (de switch forward dus alles, al mijn verkeer loopt nu door de switch) echter ik wil de switch configureren, maar heb het ip niet...

nu heb ik ethereal erbij gepakt en ben even gaan sniffen, en wat zie ik daar, een aantal spanning tree packets, waarin het MAC adres van mijn switch dus voorkomt..

hieronder een ethereal screenshot met daarin de info van deze packets, op de achterkant van mijn switch staat dit mac adres ook en dit mac adres klopt...

de grote vraag nu: hoe kom ik nu achter het ip van deze switch zodat ik deze via telnet kan configgen (moet toch mogelijk zijn nu al mijn verkeer er doorheen loopt)

al geprobeerd:
arp -s <ip> <mac> en dan pingen, without result...

Afbeeldingslocatie: http://members.chello.nl/mdewit1/yep.JPG

alvast bedankt voor jullie input

japie101

  • MTWZZ
  • Registratie: Mei 2000
  • Laatst online: 13-08-2021

MTWZZ

One life, live it!

is RARP niet een idee?
Is je netwerkkaart met DHCP geconfigureerd? Zo ja dan moet je eens naar het IP van de default gateway kijken.

Nu met Land Rover Series 3 en Defender 90


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

MTWZZ schreef op zaterdag 13 november 2004 @ 15:13:

Is je netwerkkaart met DHCP geconfigureerd? Zo ja dan moet je eens naar het IP van de default gateway kijken.
Dat heeft op zich heel weinig met de gemiddelde switch te maken. (Ik ga er even van uit dat dit geen layer 3 ding is)

All my posts are provided as-is. They come with NO WARRANTY at all.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

ehmw aaromw erkte het via console niet mischien krijgen we dat wel gewoon aan de praat. als dat ding een private ip adres heeft kan je pingen tot je een sons weegt

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
een standaard null modem kabel daar reageert het apparaat niet op... (en ja, met de juiste settings etc...)
dus ben ik op zoek gegaan naar andere mogelijkheden...

het apparaat is een nortel baystack 350 24-t en idd geen layer 3 apparaat, ik heb gewoon een 192.168.1.* netwerk en hem daarin tussen router en mijn pc ingehangen, het verkeer wordt nu gewoon geforward, maar wanneer ik bijv een tracert doe is mijn switch dus geen hop, anders kon ik er zo achter komen...

[ Voor 49% gewijzigd door japie101 op 13-11-2004 20:05 ]


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 22-02 13:26
Voor zover ik weet moet je gewoon een 1-op-1 kabel hebben, zeg maar verlengkabel.

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
yep, ik heb al 5 kabels geprobeerd, laten we er gewoon vanuit gaan dat die console port kapot is of disabled is ok, hoe kunnen we dan nog het één en ander voor elkaar krijgen?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Zoek eens op de website van Nortel (www.nortelnetworks.com) of er geen manier is om de instellingen van het ding te resetten naar de factory defaults.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Gillie
  • Registratie: Juni 2002
  • Niet online
japie101 schreef op zaterdag 13 november 2004 @ 20:27:
yep, ik heb al 5 kabels geprobeerd, laten we er gewoon vanuit gaan dat die console port kapot is of disabled is ok, hoe kunnen we dan nog het één en ander voor elkaar krijgen?
5 Kabels? In de handleiding (welke mij 1 minuut zoeken kostte op www.nortelnetworks.com) vond ik een straight RS232 kabel. Met de bijbehorende standaard instellingen.

Als nu blijkt dat de console disabled is, verwacht ik dat de beheerder het management IP in apart VLAN heeft, alsmede een wachtwoord op de switch. Eventueel aangevuld met RADIUS.

Veel succes!

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
natuurlijk ben ik zelf ook in de pdf admin guide gaan bladeren, en ja een straight cable heb ik dus ook geprobeerd (maar ja als het niet werkt ga je aan de kabel twijfelen en mij werd aangeraden een null modem kabel eens te testen, allemaal gedaan zonder succes)

toen ben ik gaan kijken naar een eventuele hardware matige reset (apparaat open en gekeken voor jumper of in ieder geval iets wat het geheel op factory defaults zet) maar helaas niet gevonden..

software matig is ie ook terug te zetten naar factory defaults, maar dan heb ik het ip nodig...
Als nu blijkt dat de console disabled is, verwacht ik dat de beheerder het management IP in apart VLAN heeft, alsmede een wachtwoord op de switch. Eventueel aangevuld met RADIUS.
deze quote snap ik niet helemaal, wat probeer je hier precies te zeggen?

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:23

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

arp is van ip naar mac. rarp is van mac naar ip

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
en hoe kan ik rarp gebruiken om het ip te achterhalen?

  • Gillie
  • Registratie: Juni 2002
  • Niet online
Als inderdaad de beheerder de console heeft disabled, verwacht ik meer beveiligings instellingen. Zoals je aangaf ben je ST packets tegengekomen.

IP voor TELNET toegang in een apart VLAN kan zo een instelling zijn.

edit: typo

[ Voor 4% gewijzigd door Gillie op 13-11-2004 21:41 ]


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
dat kan idd het geval zijn, dan wordt het nog moeilijker om achter het ip te komen, of iemand moet een workaround hebben om alles op default te zetten..

  • Gillie
  • Registratie: Juni 2002
  • Niet online
Wat heb je geprobeerd op het console?

Normaliter laat de switch een blank screen zien. In de handleiding staat de toetscombinatie CTRL+C om het scherm te verversen.

  • El_Frigo
  • Registratie: Juli 2001
  • Laatst online: 13-01 21:25
Met het programma "CC Get MAC Address" kan je beide richtingen op IP<->MAC en tevens scannen binnen ip ranges.

http://www.youngzsoft.net/cc-get-mac-address/

[ Voor 8% gewijzigd door El_Frigo op 13-11-2004 21:55 ]

Asus P4PE, Intel Pentium IV 2.66 Ghz., Corsair DDR 512MB PC3200, ATI Radeon 9700Pro 128Mb, Hauppauge WinTV PVR 350, Creative Soundblaster Live!, Tekram 390U3W, Plextor PX-40TSi, PX-W1210TS


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
in hyperterminal alleen een knipperende _
heb de CTRL+C optie nog even gechecked, maar zonder resultaat...
ik gebruik 9600-8-NO-1-NO qua settings, reageert nergens op...

Verwijderd

Probeer dit eens: start je sniffer en doe een ping naar 224.0.0.1

Is de console van de Nortel wel te beveiligen/disablen? Meestal gaat dit immers niet verder dan password beveiliging. Een mogelijkheid is dus dat de com poort defect geraakt is, en de switch verder niet beveiligd is.

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
El_Frigo schreef op zaterdag 13 november 2004 @ 21:54:
Met het programma "CC Get MAC Address" kan je beide richtingen op IP<->MAC en tevens scannen binnen ip ranges.

http://www.youngzsoft.net/cc-get-mac-address/
dit gaat niet omdat dit proggie het mac weet te vinden als je 2 ips opgeeft , dan zoekt ie daartussen, daar heb ik niets aan..

  • El_Frigo
  • Registratie: Juli 2001
  • Laatst online: 13-01 21:25
Wat ik in mijn post zei is dat het twee kanten op werkt. Dus inderdaad ook de functie waar je niets aan heb: tussen twee ip adressen een mac vinden.
Maar ook: een MAC address invoeren en dit resolven naar IP.

Asus P4PE, Intel Pentium IV 2.66 Ghz., Corsair DDR 512MB PC3200, ATI Radeon 9700Pro 128Mb, Hauppauge WinTV PVR 350, Creative Soundblaster Live!, Tekram 390U3W, Plextor PX-40TSi, PX-W1210TS


  • geforce666
  • Registratie: Maart 2002
  • Laatst online: 06-01 23:56

geforce666

a.k.a Jan (nl)

ik had zo'n zelfde probleem, en heb toen gewoon de switch open geschroeft en er waren 2 delen 1 deel voeding en 1 deel het switch gedeelte en die waren verbonden door dikke stroomkabels, die heb ik toen gewoon poosje losgehaald en gelaten en daarna weer vast gedaan en doen kon ik overal bij (denk gewoon weer terug naar factory default)
misschien moet je daar eens naar kijken

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
Verwijderd schreef op zaterdag 13 november 2004 @ 22:05:
Probeer dit eens: start je sniffer en doe een ping naar 224.0.0.1

Is de console van de Nortel wel te beveiligen/disablen? Meestal gaat dit immers niet verder dan password beveiliging. Een mogelijkheid is dus dat de com poort defect geraakt is, en de switch verder niet beveiligd is.
los van een aantal STP packets, geen sporen te vinden van mijn switch

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
geforce666 schreef op zaterdag 13 november 2004 @ 22:27:
ik had zo'n zelfde probleem, en heb toen gewoon de switch open geschroeft en er waren 2 delen 1 deel voeding en 1 deel het switch gedeelte en die waren verbonden door dikke stroomkabels, die heb ik toen gewoon poosje losgehaald en gelaten en daarna weer vast gedaan en doen kon ik overal bij (denk gewoon weer terug naar factory default)
misschien moet je daar eens naar kijken
dit klopt inderdaad, heb de stroomkabels (1 grote connector) er nu afgekoppeld, en laat het even rusten

hoe kon je toen erbij, gewoon met console port?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 20:24

Koffie

Koffiebierbrouwer

Braaimeneer

NT > PNS

Tijd voor een nieuwe sig..


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 21:48
Bor_de_Wollef schreef op zaterdag 13 november 2004 @ 21:31:
arp is van ip naar mac. rarp is van mac naar ip
Niet helemaal. RARP is een voorloper van DHCP. Er is geen tooltje dat je aan een mac adres kan vragen welke ip's dat er gebruikt worden door hem. Voor RARP moet je ook een daemon draaien waarin je een mac adres koppelt aan een ip adres.

TS: Heb je al geprobeerd om een ping-of-life te doen? Werkt nl bij veel netwerk apparatuur. Geef een static arp entry op waar je zelf een ip opgeeft voor het mac adres. Vervolgens start je een ping en zet je de switch aan. Als je mazzel hebt pakt ie het ip adres over.

Heb je trouwens die switch geboot met je console kabel erin en een open terminal? Sommige switchen willen de console poort volgens mij nogal eens uitzetten als er niets aanhangt (lekker loos, maar uit security oogpunt opzich wel slim)

[ Voor 16% gewijzigd door Jelmer op 13-11-2004 23:22 ]


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
de power connector los halen heeft weinig uitgemaakt, zojuist met de console getest en no result, ook de stp packets worden nog het netwerk op gespamd...

over het ping of life:
dit is geprobeerd ja, arp -s <ip wat vrij is> <het mac adres>

en dan dat ip pingen met ping -t <ip> maar ook dan is het apparaat niet te vinden..

over de console kabel:
al geprobeerd om hem terwijl ie aan staat te connecten, en terwijl ie uit is booten met kabel, maakt allemaal niet uit...

Verwijderd

Als het ip van de switch niet in je pc subnet zit , moet je wel een
route aanmaken in je pc.
Zonder die route gaat je pc alle verkeer naar ip-nummers buiten je eigen subnet
aan de default gateway doorsturen, en zal je switch dit niet opppakken.

bv stel je pc heeft ip 192.168.0.2 met subnetmask 255.255.255.0 en
de switch heeft ip 192.168.3.3, dan moet je een route toevoegen


route add 192.168.3.3 mask 255.255.255.255 192.168.0.2 metric 0

[ Voor 26% gewijzigd door Verwijderd op 13-11-2004 23:44 ]


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
Verwijderd schreef op zaterdag 13 november 2004 @ 23:36:
Als het ip van de switch niet in je pc subnet zit , moet je wel een
route aanmaken in je pc.

bv stel je pc heeft ip 192.168.0.2 met subnetmask 255.255.255.0 en
de switch heeft ip 192.168.3.3, dan moet je een route toevoegen


route add 192.168.3.3 mask 255.255.255.255 192.168.0.2 metric 0
hierin ga jij er van uit dat ik het ip weet, maar ik weet het ip dus niet..

Verwijderd

waarom zeg je dan dat ping niet werkt ?
Pingen doe je naar een ip-nummer !

edit:
laat maar, ik zag al dat je zelf een vrij ip-nummer hebt
geprobeerd erin te arpen.
Dit nummer lag toch wel in je pc subnet ?

[ Voor 50% gewijzigd door Verwijderd op 13-11-2004 23:49 ]


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
Verwijderd schreef op zaterdag 13 november 2004 @ 23:45:
waarom zeg je dan dat ping niet werkt ?
Pingen doe je naar een ip-nummer !

edit:
laat maar, ik zag al dat je zelf een vrij ip-nummer hebt
geprobeerd erin te arpen.
Dit nummer lag toch wel in je pc subnet ?
offcourse lag dat ip in mijn subnet..

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 21-02 10:45

Kabouterplop01

chown -R me base:all

Kun je op de router komen? (default gateway)
zo ja doe in de console van de router als het een cisco is>sh ip arp
de eerste 6 getallen zijn van diegenen die het gebruiken en zijn geregistreerd.

00-00-75 (hex) Nortel Networks
00-01-81 (hex) Nortel Networks
00-02-5F (hex) Nortel Networks
00-03-42 (hex) Nortel Networks
00-03-4B (hex) Nortel Networks

er zijn er nog een zooi voor Nortel en die kan je hier vinden.
http://standards.ieee.org/regauth/oui/oui.txt
Als het Ip adres in hetzelfde subnet zit dan moet je em kunnen vinden in de arp tabel van de router.
good luck

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
ik heb uiteraard al in de arp cache van mijn router (draytek 2200E) gekeken, maar los van de pc's in het netwerk geen spoor van de switch..
ook op dit vlak kom ik dus niet verder...

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Kijk eens of 'arping' (pingen op MAC-adres) wat uithaalt. Moet je waarschijnlijk ergens downloaden.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
ik heb even een knoppix std distributie geboot binnen het netwerk, en arping <mac> geprobeerd, maar dat doet niets...

  • japie101
  • Registratie: Augustus 2003
  • Laatst online: 20:20
schopje, verder niemand een idee?

  • pipo de C
  • Registratie: November 2004
  • Laatst online: 19-02 20:08
Console zou met een nullmodem kabel gewoon moeten werken, zo niet, heb je of defecte hardware of een rotte kabel. Kan me wel herinneren dat Nortel zelf van die octopus kabels meeleverd met devices maar geloof dat het toch echt Nullmodem is.

Wat betreft het IP adres van die switch. Ik vermoed dat er VLAN's zijn aangemaakt op die switch en jij jouw station waarvandaan je sniffered niet in het default vlan zit. (vlan 1) Dit zou verklaren waarom je alleen STP verkeer voorbij ziet komen en verder niks. Een switch broadcast en/of multicast wel meer het netwerk op.

Dus tip; probeer het eens te sniffen op een ander poortje.

Offtopic; mensen (uitzonderingen daargelaten) verdiep je eens in het osi model. Ik lees hier allerlei crap over routes aanmaken, default gatewys etc. Dat slaat de plank helemaal mis. Standaard LAN (switching) opereert op layer 2 (ja ik weet het, je hebt ook L3 switches, content switches en packeteer heeft nog mooiere oplossingen) maar default is het L2. Een switch snapt dus standaard geen IP. een IP adres zet je op een switch zodat ie te managen maar een switch routeert niet.

Een Router, L3, praat ook gewoon L2 over Lan met een switch, alleen een router snapt arp en kan een mac<->ip resolving doen en dit vervolgens L3 forwarden aan de hand van zijn routetabel die weer is opgebouwd dmv van een routing protocol.

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Kan het ook zijn dat je compoort/pc de boos doener is...

wij heben nl iets vergelijkbaar gehad. Een laptop met standaard instalatie (van fabriek) wil wel maar zodra er een herinstalatie van de laptop heeft plaats gehad wil het niet meer.

Grutte Pier fansels


  • Gillie
  • Registratie: Juni 2002
  • Niet online
pipo de C schreef op woensdag 24 november 2004 @ 08:42:
Console zou met een nullmodem kabel gewoon moeten werken, zo niet, heb je of defecte hardware of een rotte kabel. Kan me wel herinneren dat Nortel zelf van die octopus kabels meeleverd met devices maar geloof dat het toch echt Nullmodem is.
Al eerder in de draad genoemd.
Gillie schreef op zaterdag 13 november 2004 @ 21:11:
In de handleiding (welke mij 1 minuut zoeken kostte op www.nortelnetworks.com) vond ik een straight RS232 kabel. Met de bijbehorende standaard instellingen.

Verwijderd

als je de switch reboot , is de console port never uit.... Deze wordt pas uitgezet nadat de config is geladen.
Als je de manier vind (Ctrl - C ) om de boot sessie te onderbreken ...kan je de config inzien/veranderen/verbeteren...

Zo werkt het bij cisco en Nortel 9 van de 10x...

give it a try.

  • r0b
  • Registratie: December 2002
  • Laatst online: 19-02 10:56

r0b

Verwijderd schreef op woensdag 24 november 2004 @ 21:10:
als je de switch reboot , is de console port never uit.... Deze wordt pas uitgezet nadat de config is geladen.
Als je de manier vind (Ctrl - C ) om de boot sessie te onderbreken ...kan je de config inzien/veranderen/verbeteren...

Zo werkt het bij cisco en Nortel 9 van de 10x...

give it a try.
Hij staat ook niet uit, hij connect namelijk wel, maar geeft alleen een blanco scherm. (en ctrl+z werkt niet).

Overigens heb ik ditzelfde probleem bij mijn 3Com SuperStack II 1100 12-ports

[ Voor 8% gewijzigd door r0b op 26-11-2004 04:36 ]


Verwijderd

Weet je wel zeker dat er een management ip opstaat?

  • r0b
  • Registratie: December 2002
  • Laatst online: 19-02 10:56

r0b

Verwijderd schreef op vrijdag 26 november 2004 @ 15:07:
Weet je wel zeker dat er een management ip opstaat?
Zowel de TS en ikzelf hebben veel ge-RTFM'ed, en zijn tot de conclusie gekomen dat dit inderdaad het geval is. :)

(Heb er ook al over gesproken met de TS op IRC als ik me niet vergis)

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
r0b schreef op vrijdag 26 november 2004 @ 18:16:
[...]

Zowel de TS en ikzelf hebben veel ge-RTFM'ed, en zijn tot de conclusie gekomen dat dit inderdaad het geval is. :)

(Heb er ook al over gesproken met de TS op IRC als ik me niet vergis)
zou het een idee zijn om te gaan poortscannen?
(en dan alle ip's (0.0.0.0-255.255.255.255) op de telnet poort)
of gaat dat een beetje te lang duren, en zo ja hoelang dan?

  • pipo de C
  • Registratie: November 2004
  • Laatst online: 19-02 20:08
Als jullie er 100% zeker van zijn dat er een IP adres op staat is het vrij simpel te achterhalen.

Reden waarom je het IP adres niet voorbij hebt zien komen is dat dit dan zeer waarschijnlijk in het Management Vlan gebroadcast/multicast wordt en je pctje in een willkeurig ander vlan zit.

Er zullen dan dus VLAN's aangemaakt zijn op die switch en aangezien je geen intervlan routing kan hebben op een L2 switch zonder externe en daarvoor geconfigureerde router zal je de packets. (voor de miereneukers: frames) nooit zien.

M.a.w. zet een sniffer aan terwijl je je pctje op verschillende switchpoortjes patched.

(als je pech hebt zijn er geen poorten toegewezen aan het mgmt vlan waardoor ie ten alle tijden onbereikbaar zal zijn via ethernet)
r0b schreef op vrijdag 26 november 2004 @ 18:16:
[...]

Zowel de TS en ikzelf hebben veel ge-RTFM'ed, en zijn tot de conclusie gekomen dat dit inderdaad het geval is. :)

(Heb er ook al over gesproken met de TS op IRC als ik me niet vergis)
Pagina: 1