Pagina 1 di 1

Comando per vedere ip router, conoscendo solo il mac address

Inviato: lunedì 24 ottobre 2016, 14:16
da pocketpocket
Ciao a tutti, spero di non aver sbagliato sezione, se si me ne scuso subito.
Dunque, dove lavoro buttavano via, perché inutilizzati, diversi router Imola, funzionanti secondo i colleghi.
Ne ho così chiesti un paio perché volevo usarne uno come switch nel mio laboratorio.
Il problema è che cercando in rete non ho trovato modo di resettarli e non conoscendo l'ip non riesco nemmeno ad entrarci.
Tutto quello che ho a disposizione è il mac address che è stampato sul router stesso.
Qualcuno è a conoscenza di un modo per entrare in questo router?
Se può servire il router ha due porte eth0 ed eth1, e 4 porte lan. inoltre ha una porta denominata ttyS0, seriale.
Quando l'ho aperto ho visto un piccolo interruttore come quelli usati nei router normali per i reset, non c'è scritta nessuna sigla, ho provato cmq a tenerlo premuto per un pò pensando fosse appunto un tasto di reset ma non è accaduto nulla.

Grazie già da ora a chiunque se ne interesserà.

P.S. Uso backbox, ma ho scritto qui visto che mi sembrate un forum molto attivo.

ciao!

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: lunedì 24 ottobre 2016, 14:36
da axilot
non conosco il router in oggetto ma se ha un server dhcp abilitato collegandoti via ethernet ti dovrebbe assegnare un ip nella sua stessa classe, altrimenti imposta un ip fisso sul tuo pc e prova ad usare un port scanner (zenmap) su un range di classi private per trovare l'ip.
Inoltre verifica se abbia una porta console (seriale , usb ecc).

EDIT
se questo è il manuale
http://www.tiesse.com/notiziario/allega ... de-ITA.pdf
risulta che ha una porta seriale DB9 con cui collegarsi
oppure è possibile entrare tramite ethernet
eth0 port: ip 10.10.113.1
eth1 port: ip 172.151.113.1

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: mercoledì 26 ottobre 2016, 16:55
da pocketpocket
Ciao, anzitutto grazie per la risposta.
Allora:
Avevo visto anche io quel manuale. Poi cercando e cercando ho trovato anche un programma per win per fare il restore factory dove si diceva di dare prima al pc indirizzi statici nel modo seguente:
Ip pc 10.10.113.2
sub 255.255.255.0
gateway 10.10.113.1
e poi con un cavo cross si poteva lanciare il programma di restore.
Ora, tralasciando la parte del restore che non mi interessa, ho seguito queste impostazioni e collegando un cavo di rete all'eth0 avrei dovuto quanto meno pingare il router, ma niente. Nessuno dei diversi router che ho. Così mi sono fatto prestare da un collega un router appena ritirato ad un'azienda ma che funzionava, cambiato solo per roll-out. Ho provato con quello e la eth0 si pinga usando queste impostazioni. Quindi o tutti i router che buttavano erano effettivamente guasti, oppure ad essi è stato cambiato l'indirizzo sulla eth0 ed in quel caso devo ancora trovare un modo per capire quale indirizzo abbiano.
In realtà un router so per certo che non funziona perché collegando il cavo sulla eth0 non blinka nulla, mentre per gli altri c'è il blink normale.
Grazie ancora intanto, se farò progressi posterò altro.

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: mercoledì 26 ottobre 2016, 17:22
da thece
:ciao:

se dal tuo PC dai il seguente comando

Codice: Seleziona tutto

sudo arp-scan --localnet
forse il router potrebbe rispondere con il suo indirizzo IP (*) ... forse ... non sono sicuro sul modo in cui opera il comando

Il comando arp-scan va installato



(*) il mio dubbio è dovuto al fatto che la scheda di rete del tuo PC e la scheda di rete del router sono sicuramente configurate su due classi di indirizzamento diverse

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: mercoledì 26 ottobre 2016, 19:45
da Pike
Hardware decisamente interessante...
Un tentativo potrebbe essere di forzare l'aggancio IP/macaddress (leggendo il MAC dal device) e poi tentare di connettersi con gli strumenti del caso.

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: mercoledì 26 ottobre 2016, 21:11
da thece
Pike [url=http://forum.ubuntu-it.org/viewtopic.php?p=4929118#p4929118][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Hardware decisamente interessante...
Un tentativo potrebbe essere di forzare l'aggancio IP/macaddress (leggendo il MAC dal device) e poi tentare di connettersi con gli strumenti del caso.
Operazione interessante. Come si attua?

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: mercoledì 26 ottobre 2016, 21:47
da axilot
Altrimenti proverei con mmap certo devi fargli pingare tutti gli indirizzi privati sperando che il router risponda.

Ma non fai prima a connetterti via seriale?

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: mercoledì 26 ottobre 2016, 21:54
da Pike
Da

Codice: Seleziona tutto

man arp
arp -s address hw_addr
is used to set up a new table entry. The format of the hw_addr parameter is dependent on the hardware class, but for most classes one can assume that the usual presentation can be used.
ergo, ipoteticamente il comando

Codice: Seleziona tutto

sudo arp -s 262.262.262.1 zz:zz:zz:zz:zz:zz
l'indirizzo ip indicato sarebbe assegnato al mac address indicato
e poi con un

Codice: Seleziona tutto

sudo arp -d 262.262.262.1
si cancella l'assegnazione
(Le due istruzioni che ho scritto come esempio sono volutamente non funzionanti, servono solo per dare un'idea di come va scritto il comando)
Si usa

Codice: Seleziona tutto

arp -a
per farsi dire dallo stack quali indirizzi MAC conosce e a quali ip sono associati. Ovviamente non è l'unico modo, e per maggiori info, potere a

Codice: Seleziona tutto

man arp

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: mercoledì 26 ottobre 2016, 22:02
da thece
@pike

Uhm ... è una soluzione che a naso non mi convince ... dovrei provarla. Comunque grazie per averla condivisa

[EDIT]

L'ho provata e non ha funzionato ... magari ho sbagliato qualche passaggio. Te li riporto

Ho connesso via Ethernet un modem / router e un PC.
Al modem / router ho assegnato l'indirizzo IP 192.168.1.1/24
Al PC ho assegnato l'indirizzo IP 192.168.0.100/24, quindi appartiene ad una classe di indirizzamento diversa da quella del modem /router
Al PC ho modificato la tabella ARP con il comando

Codice: Seleziona tutto

arp -i eth0 -s 192.168.1.1 XX:XX:XX:XX:XX:XX
Al PC ho anche modificato la tabella di routing con il comando

Codice: Seleziona tutto

route add -host 192.168.1.1 eth0
Dal PC ho provato a pingare il modem / router ma come immaginavo questo non ha risposto. Ipotizzando la sua tabella di routing, immagino che le risposte vengano sparate sulla scheda di rete WAN

[/EDIT]

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: giovedì 27 ottobre 2016, 13:05
da Pike
Il mio comando

Codice: Seleziona tutto

sudo arp -s 262.262.262.1 zz:zz:zz:zz:zz:zz
dovrebbe dire "hei sistema, il macaddress zz:zz:zz:zz:zz:zz è quello da contattare se cerchi 262.262.262.1"
il tuo comando

Codice: Seleziona tutto

arp -i eth0 192.168.1.1 XX:XX:XX:XX:XX:XX
che cosa dice? ;)

Il comando che ho scritto io ti ha dato errori?

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: giovedì 27 ottobre 2016, 13:22
da axilot
Prova con netdiscover che sfrutta sempre gli ARP
http://manpages.ubuntu.com/manpages/pre ... ver.8.html

Codice: Seleziona tutto

sudo netdiscover -i eth0 
(cambia eth0 con l' identificativo della tua scheda di rete)

scansiona le reti private più comuni

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: giovedì 27 ottobre 2016, 14:09
da thece
@pike

ho commesso un'omissione ( -s ) nel riportare il comando sopra. Rispetto al tuo ho solamente esplicitato l'interfaccia di rete sulla quale agire ( -i eth0 ).
Per completezza riporto il comando che ho impartito

Codice: Seleziona tutto

arp -i eth0 -s 192.168.1.1 XX:XX:XX:XX:XX:XX

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: venerdì 28 ottobre 2016, 16:38
da pocketpocket
Dunque, rieccomi. Ho fatto un po di prove. Provato arp... etc... nulla di fatto.
Dando per scontato che il router sia sano al ping dovrebbe rispondere:
ping 10.10.113.1, ma ovviamente il network è irrangiungibile.
Avevo provato anche arping ma rispondeva che il mac address inserito non era raggiungibile.
Forse ho provato anche ping -b, ne ho provate tante.... ma nulla.
Poi leggendo meglio il man dei vari programmi ho provato questo:

Codice: Seleziona tutto

nmap -v -sn -Pn 10.10.113.1 --spoof-mac XX:XX:XX:XX:XX:XX
Tra i risultati compare:
spoofing MAC address XX:XX:XX:XX:XX:XX (qui tra parentesi appare per magia la marca del router)
...
...
Nmap scan report for 10.10.113.1
Host is up.
Nmap done: 1 IP address (1 host up) scanned in 13.02 seconds
Ho letto in giro che è possibile settare le porte per non rispondere al ping, potrebbe essere questo il caso?
Ora farò un pò di prove seguendo il manuale del router stesso per vedere se riesco ad entrarci e riconfigurarlo.

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: venerdì 11 novembre 2016, 13:19
da Pike
Non farlo. Mai. Ho scoperto tra l'altro che gli Imola sono anche usati da LottoMatica
Eri nel nella stessa subnet?

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: giovedì 17 novembre 2016, 22:48
da pocketpocket
in che senso non farlo mai?
si ero nella stessa subnet. di questo sono sicuro.
cmq sono ancora in fase di studio ma per ora intercettare solo il mac, anche lontamente, resta solo un miraggio, e probabilmente, dopo essermi studiato bene la pila ISO/OSI, pressoché impossibile.
si lo so che gli imola sono usati anche da LTM (lottomatica), lavoro per loro.... questi erano praticamente avanzi di magazzino, considerati buoni che non si sapeva da quale parte venissero. per questo li ho ritirati io.
ma non demorderò... :D

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: venerdì 18 novembre 2016, 9:34
da axilot
ma hai provato con "netdiscover" come ti avevo suggerito ?
serve proprio per trovare gli host non conoscendo il range di ip.
http://manpages.ubuntu.com/manpages/pre ... ver.8.html

comunque secondo me la cosa più semplice è se ti colleghi con la seriale.

Re: Comando per vedere ip router, conoscendo solo il mac add

Inviato: venerdì 18 novembre 2016, 10:32
da bingel
Domanda: sai per caso che differenza c'è tra le 2 ethX e le 4 lan?

È possibile che le ethX siano gigabit e destinate ad essere collegate ad un modem o firewall? È strano che sia richiesto il collegamento tramite cavo cross.

Hai provato a collegare il PC alle lan? Può darsi che ai dispositivi collegati a queste venga assegnato l'ip da un eventuale server dhcp eventualmente attivo sul router mentre alle ethX no.