recherche outil reseau specifique

recherche outil reseau specifique - Windows & Software

Marsh Posté le 07-10-2004 à 12:59:12    

Bonjour à tous ! :hello:  
Je suis actuellement en contrat de qualif. administration réseau et dans le cadre d'un projet, je cherche un outil bien spécifique.
Pourriez vous m'aider?
Ce programme doit pouvoir détecter, de manière automatique, un nouveau poste se connectant au réseau de mon entreprise et me renseigné son adresse Mac.
Si possible gratuit ou ou très bon marché. Il peut être sous Windows ou Linux.  
Merci de votre aide :)

Reply

Marsh Posté le 07-10-2004 à 12:59:12   

Reply

Marsh Posté le 07-10-2004 à 13:01:58    

un serveur dhcp?  :heink:

Reply

Marsh Posté le 07-10-2004 à 13:07:51    

je crois (a verifier) qu'il y a un truc qui s'appelle arpwatch du cote du monde obscur de linux :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 07-10-2004 à 13:09:32    

Non Manaloup un outil de detection d'une nouvelle uc sur le reseau par exemple inconnu et nelle venue sur le reseau.On fonctionne en ip fixe.(tte les adresses sont deja attribuées)

Reply

Marsh Posté le 07-10-2004 à 13:20:51    

Merci boisorbe mais g ete voir sur internet ce que je trouvais sur arpwatch mais ya pas beaucoup d'infos :(
Si vous en connaissait d'autres je suis preneur :)

Reply

Marsh Posté le 07-10-2004 à 18:49:01    

Etherreal sniffe le réseau et relève les IP et les tous les protocole en + des adresses mac !

Reply

Marsh Posté le 07-10-2004 à 20:29:37    

Merci cvb !
mais es kil peut detecté automatiquement un nouveau poste ki se branche sur le reseau?

Reply

Marsh Posté le 08-10-2004 à 20:13:07    

cpucoolman a écrit :

Merci cvb !
mais es kil peut detecté automatiquement un nouveau poste ki se branche sur le reseau?

je le connais pas assez pour te le dire, mais comme ça, je ne pense pas ! Si tu as des Hubs il écoutera le trafic, tout comme les machines sur lequel il sera installé ! Tes machines se connectent au même endroit ou un peu n'importe où ?

Reply

Marsh Posté le 11-10-2004 à 09:07:53    

elles se connecteront un peu n'importe où.

Reply

Marsh Posté le 11-10-2004 à 09:27:18    

C'est p-e tres con ce que je vais proposer, m'enfin bon, pourrait-il utiliser SNMP pour ca ? Je m'explique :
 
si ses switchs sont administrables, il y aurait p-e un evenement SNMP correspondant au fait que dès qu'un PC démarre, la connexion réseau physique s'établit, et comme par magie, le switch envoie à une console de management SNMP cet evenement(avec d'ailleurs un peu de chance l'adresse IP, voire physique correspondante, gràce à un autre OID).
 
Mais je reve p-e un peu  :??:

Reply

Marsh Posté le 11-10-2004 à 09:27:18   

Reply

Marsh Posté le 11-10-2004 à 13:42:49    

Non dls jkley mais pas de snmp. Je pense que sa va etre difficile à trouver !?!

Reply

Marsh Posté le 11-10-2004 à 14:03:51    

bah j'avoue ca risque d'etre chaud !
Quand tu dis nouveau poste, c vraiment nouveau (voire inconnu), ou un deja existant mais qui demarre plus tard dans la journée ??

Reply

Marsh Posté le 25-10-2004 à 19:49:12    

Un soft pas mal sous windows mais dont le develloppement a été arreté est look@lan (dispo sur webattack).
il fonctionne en piguant ton reseau. tu as un historique...
pas mal et gratuit.
 
Bye David

Reply

Marsh Posté le 05-03-2005 à 09:38:21    

Un petit truc tout bête.
 
POurquoi ne pas utilsier un petit script que tes utilisateurs dérouleraienty à la connexion et qui utiliserait ipconfig. par exemple :
 
pour les PC windows :
ipconfig /all > \\ton_serveur\recup_infos\infos_%computername%
 
pour les PC UNIX/LINUX
ifconfig > \\ton_serveur\recup_infos\infos_%hostname%
(faudrait juste vérfier la syntaxe pour la ligne des machines linux)
 
Ainsi, tu obtiendrai un fichier texte par machine contenant 'ladresse MAX de chaque carte réseau qu'il possède. Tu pourrais ensuite traiter ces différents fichiers avec un autre script utilisant la commande for pour, au final, obtenir un fichier texte que tu pourrais importer sous access.
 
C'est juste une idée parmi d'autre.  
 
Si tu as besoin d'aide complémentaire, n'hésites pas à me contacter

Reply

Marsh Posté le 05-03-2005 à 09:39:22    

excusez-moi pour les fautes, je suis allé un peu vite. Bien entendu, il s'agit de l'adresse MAC et non pas MAX, etc ...

Reply

Marsh Posté le 06-03-2005 à 16:01:48    

childrendamned> il existe une fonctin d'edition dans ce forum... Juste au cas ou ;)
 
CPUcoolman> Comme le dit childrendamned, quand l'ordinateur se  loggue sur ton domaine, tu peux alors utiliser un system de script avec un accesslog en VBS, par exemple.
 
Par contre, si tu veux cette outil pour surveiller ton réseau d'une intrusion non-autorisée, c'est plus dur...
 
Alors peut-etre que tu pourrais nous expliquer dans quel domaine d'application voudrais-tu utiliser cet outil .?.?
 
A+


---------------
---helvetik---
Reply

Marsh Posté le 06-03-2005 à 17:21:52    

si toutes tes machines son sur le meme domaine de diffusion, tu recois toute les les requetes ARP de toute les machine.
je sais pas si c'est ce que fait ARPWatch, mais sinon, il est pas forcement trop trop compliqué de faire un script regardant la MAC source de toutes les requetes arp faites sur le réseaux.

Reply

Marsh Posté le 08-03-2005 à 15:47:37    

oui je pense que je v opter par arpwatch + look@lan sur machine virtuel ça se complete bien.
Mais il me manque encore un pti truc????
 
Je suis sur un reseau ou chaque pc à une ip fixe.
Et je chercherais si qqun connais, un outil pour envoyer un mail lorsqu' un utilisateur essaye de prendre une ip qui ne lui est pas attribué.
Merci :)
 

Reply

Marsh Posté le 08-03-2005 à 15:51:29    

Merci c super cool à tous de m'aider !!!  :jap:   :love:


Message édité par cpucoolman le 08-03-2005 à 15:52:33
Reply

Marsh Posté le 08-03-2005 à 20:00:18    

net send  
Mais ca travail déjà au nivo IP, donc il doit déjà en avoir une...
 
Une petite question en passant, pourquoi ne pas installer un DHCP, tu n'aurais plus ce genre de problème!


---------------
---helvetik---
Reply

Marsh Posté le 08-03-2005 à 20:16:16    

Bonsoir,
si tu as la liste initiale concernant les adresses mac de tes machines existantes sur ton reseau alors Airsnare est ton ami. Airsnare permet à partir d'une liste de mac address de voir si un intrus est sur le réseau. Le gros inconvénient de Airsnare est qu'il est conçu pour les réseaux sans fil.
 
Peut-être une piste en demandant à son concepteur une version réseau filaire ?
 
Amicalement,
Denis.

Reply

Marsh Posté le 08-03-2005 à 20:58:13    

helvetik a écrit :

net send  
Mais ca travail déjà au nivo IP, donc il doit déjà en avoir une...
 
Une petite question en passant, pourquoi ne pas installer un DHCP, tu n'aurais plus ce genre de problème!


 
 
C parce qu' on a 254 adresses ip. Chaque adresse IP est associé à un utilisateur. donc c pour sa qu' il ne faut pas de dhcp.
 :non:

Reply

Marsh Posté le 08-03-2005 à 21:37:49    

cpucoolman a écrit :

C parce qu' on a 254 adresses ip. Chaque adresse IP est associé à un utilisateur. donc c pour sa qu' il ne faut pas de dhcp.
 :non:


   
[:unicode] Tu peux très bien configurer ton DHCP pour qu'il alloue toujours la meme adresse IP au meme ordi !
 
Pour ca tu fais une réservation en insérant l'adresse MAC de la machine et l'address IP qu'il faudra lui allouer, tout simplement!


---------------
---helvetik---
Reply

Marsh Posté le 08-03-2005 à 22:11:13    

cpucoolman a écrit :

C parce qu' on a 254 adresses ip. Chaque adresse IP est associé à un utilisateur.  
 :non:


 
Ca a quel interet ca ?  :heink:  

Reply

Marsh Posté le 09-03-2005 à 12:13:33    

Si il utilise un soft de telemaintenance, c'est interressant que ce soie toujours la meme ip pour le meme poste...

Reply

Marsh Posté le 09-03-2005 à 12:14:47    

Le DNS c'est pas juste pour faire joli ;)

Reply

Marsh Posté le 09-03-2005 à 13:14:32    

Le probleme c que j'ai pas le droit de toucher au reseau de l'entreprise cad serveurs...
Donc en gros il me faut des progs ou des scripts pour avoir des rapport ou signaler des conflit d'ip et tt ça par mail :)
 
Sinon airsnare est tres sympa pour les reseaux filaires ;)

Reply

Marsh Posté le 09-03-2005 à 13:44:00    

Aparemment va faloir que je creer un truc tout seul cad pas de progs :( meme freeware). Va falloir que je creer des scripts ki scan les @mac ac requetes arp et scan IP puis direction base de donnée excel ou access puis si @mac diff de celle d'origine envoyer un mail. Puis si @ip deja prise envoyer un mail pour conflit IP. Sa va etre du boulo Mais si vous savez comment faire votre aide est la bienvenue car en programmation je suis un debutant ;)

Reply

Marsh Posté le 09-03-2005 à 13:50:31    

essaie de faire le forcing pour foutre en dhcp et que ca mette la meme IP par poste parce que si le vrai admin réseau fait pas cela c'est que un vrai boulet, en plus ces script la par des systèmes de ping and co ca va te plomber le réseau assez sec tout de meme :/


Message édité par fabcool le 09-03-2005 à 13:50:50
Reply

Marsh Posté le 09-03-2005 à 14:00:48    

ouai mais ya pas moyen g demandé et c nonnn !
alors il faut que sa scan a intervalle en fait pour pas plomber le reseau genre ttes les 30 minutes.

Reply

Marsh Posté le 09-03-2005 à 14:06:35    

ouais mais bon tu va voir un poste connecté au bout de 30 min ca va faire quoi après, demander au gars de debrancher ?

Reply

Marsh Posté le 09-03-2005 à 14:09:28    

non en fait il faut qu'il renseigne tous le service reseau par mail pour montrer qu'il ya une personne ac une mauvaise IP ou alors qu'un poste a une @mac non autorisé.

Reply

Marsh Posté le 09-03-2005 à 14:11:18    

ouaaaah bah c'est clair le SNMP est à privélégier je ne vois pas d'autres soluces, parce que bon le reste c'est très bricolage :/ et du DHCP quoi franchement l'admin réseau je le comprend pas, comment perdre trois fois plus de temps alors qu'on peut faire simple  :ouch:


Message édité par fabcool le 09-03-2005 à 14:12:29
Reply

Marsh Posté le 09-03-2005 à 14:35:04    

pas le droit au snmp non plus!!!!
Pas assez securisé

Reply

Marsh Posté le 09-03-2005 à 15:45:58    

cpucoolman a écrit :

pas le droit au snmp non plus!!!!
Pas assez securisé


 
 
euh lol ton script va etre securisé ?? mdrrr decidement c'est n'imp nawak la  :ouch:
 
et puis euh du snmp pas securisé je demande à voir la tout de meme :/


Message édité par fabcool le 09-03-2005 à 15:47:54
Reply

Marsh Posté le 09-03-2005 à 16:12:15    

toi tu parle bien de mettre snmp sur chaque poste?
parce que sur tous les postes c nonnn !

Reply

Marsh Posté le 09-03-2005 à 16:21:03    

Tes switchs sont administrables ?

Reply

Marsh Posté le 09-03-2005 à 17:13:19    

non pas de switchs administrables :(

Reply

Marsh Posté le 09-03-2005 à 17:15:58    

Je pense que ce que je v faire c un programme qui scanne les ip et les adresses Mac et lors du scan suivant si l'adresse mac a changé envoi d'un mail pour prevenir et si une adresse mac correspond pas a une adresse ip alors envoyer une alerte. :sarcastic:


Message édité par cpucoolman le 09-03-2005 à 17:16:52
Reply

Marsh Posté le 09-03-2005 à 17:21:41    

Dans la serie le truc qui va etre super fiable  [:w3c compliant]  
 
J'aime bien les boss qui donne des projets qui servent a rien et infaisable correctement :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed