recherche outil reseau specifique - Windows & Software
Marsh Posté le 07-10-2004 à 13:07:51
je crois (a verifier) qu'il y a un truc qui s'appelle arpwatch du cote du monde obscur de linux
Marsh Posté le 07-10-2004 à 13:09:32
Non Manaloup un outil de detection d'une nouvelle uc sur le reseau par exemple inconnu et nelle venue sur le reseau.On fonctionne en ip fixe.(tte les adresses sont deja attribuées)
Marsh Posté le 07-10-2004 à 13:20:51
Merci boisorbe mais g ete voir sur internet ce que je trouvais sur arpwatch mais ya pas beaucoup d'infos
Si vous en connaissait d'autres je suis preneur
Marsh Posté le 07-10-2004 à 18:49:01
Etherreal sniffe le réseau et relève les IP et les tous les protocole en + des adresses mac !
Marsh Posté le 07-10-2004 à 20:29:37
Merci cvb !
mais es kil peut detecté automatiquement un nouveau poste ki se branche sur le reseau?
Marsh Posté le 08-10-2004 à 20:13:07
cpucoolman a écrit : Merci cvb ! |
je le connais pas assez pour te le dire, mais comme ça, je ne pense pas ! Si tu as des Hubs il écoutera le trafic, tout comme les machines sur lequel il sera installé ! Tes machines se connectent au même endroit ou un peu n'importe où ?
Marsh Posté le 11-10-2004 à 09:27:18
C'est p-e tres con ce que je vais proposer, m'enfin bon, pourrait-il utiliser SNMP pour ca ? Je m'explique :
si ses switchs sont administrables, il y aurait p-e un evenement SNMP correspondant au fait que dès qu'un PC démarre, la connexion réseau physique s'établit, et comme par magie, le switch envoie à une console de management SNMP cet evenement(avec d'ailleurs un peu de chance l'adresse IP, voire physique correspondante, gràce à un autre OID).
Mais je reve p-e un peu
Marsh Posté le 11-10-2004 à 13:42:49
Non dls jkley mais pas de snmp. Je pense que sa va etre difficile à trouver !?!
Marsh Posté le 11-10-2004 à 14:03:51
bah j'avoue ca risque d'etre chaud !
Quand tu dis nouveau poste, c vraiment nouveau (voire inconnu), ou un deja existant mais qui demarre plus tard dans la journée ??
Marsh Posté le 25-10-2004 à 19:49:12
Un soft pas mal sous windows mais dont le develloppement a été arreté est look@lan (dispo sur webattack).
il fonctionne en piguant ton reseau. tu as un historique...
pas mal et gratuit.
Bye David
Marsh Posté le 05-03-2005 à 09:38:21
Un petit truc tout bête.
POurquoi ne pas utilsier un petit script que tes utilisateurs dérouleraienty à la connexion et qui utiliserait ipconfig. par exemple :
pour les PC windows :
ipconfig /all > \\ton_serveur\recup_infos\infos_%computername%
pour les PC UNIX/LINUX
ifconfig > \\ton_serveur\recup_infos\infos_%hostname%
(faudrait juste vérfier la syntaxe pour la ligne des machines linux)
Ainsi, tu obtiendrai un fichier texte par machine contenant 'ladresse MAX de chaque carte réseau qu'il possède. Tu pourrais ensuite traiter ces différents fichiers avec un autre script utilisant la commande for pour, au final, obtenir un fichier texte que tu pourrais importer sous access.
C'est juste une idée parmi d'autre.
Si tu as besoin d'aide complémentaire, n'hésites pas à me contacter
Marsh Posté le 05-03-2005 à 09:39:22
excusez-moi pour les fautes, je suis allé un peu vite. Bien entendu, il s'agit de l'adresse MAC et non pas MAX, etc ...
Marsh Posté le 06-03-2005 à 16:01:48
childrendamned> il existe une fonctin d'edition dans ce forum... Juste au cas ou
CPUcoolman> Comme le dit childrendamned, quand l'ordinateur se loggue sur ton domaine, tu peux alors utiliser un system de script avec un accesslog en VBS, par exemple.
Par contre, si tu veux cette outil pour surveiller ton réseau d'une intrusion non-autorisée, c'est plus dur...
Alors peut-etre que tu pourrais nous expliquer dans quel domaine d'application voudrais-tu utiliser cet outil .?.?
A+
Marsh Posté le 06-03-2005 à 17:21:52
si toutes tes machines son sur le meme domaine de diffusion, tu recois toute les les requetes ARP de toute les machine.
je sais pas si c'est ce que fait ARPWatch, mais sinon, il est pas forcement trop trop compliqué de faire un script regardant la MAC source de toutes les requetes arp faites sur le réseaux.
Marsh Posté le 08-03-2005 à 15:47:37
oui je pense que je v opter par arpwatch + look@lan sur machine virtuel ça se complete bien.
Mais il me manque encore un pti truc????
Je suis sur un reseau ou chaque pc à une ip fixe.
Et je chercherais si qqun connais, un outil pour envoyer un mail lorsqu' un utilisateur essaye de prendre une ip qui ne lui est pas attribué.
Merci
Marsh Posté le 08-03-2005 à 15:51:29
Merci c super cool à tous de m'aider !!!
Marsh Posté le 08-03-2005 à 20:00:18
net send
Mais ca travail déjà au nivo IP, donc il doit déjà en avoir une...
Une petite question en passant, pourquoi ne pas installer un DHCP, tu n'aurais plus ce genre de problème!
Marsh Posté le 08-03-2005 à 20:16:16
Bonsoir,
si tu as la liste initiale concernant les adresses mac de tes machines existantes sur ton reseau alors Airsnare est ton ami. Airsnare permet à partir d'une liste de mac address de voir si un intrus est sur le réseau. Le gros inconvénient de Airsnare est qu'il est conçu pour les réseaux sans fil.
Peut-être une piste en demandant à son concepteur une version réseau filaire ?
Amicalement,
Denis.
Marsh Posté le 08-03-2005 à 20:58:13
helvetik a écrit : net send |
C parce qu' on a 254 adresses ip. Chaque adresse IP est associé à un utilisateur. donc c pour sa qu' il ne faut pas de dhcp.
Marsh Posté le 08-03-2005 à 21:37:49
cpucoolman a écrit : C parce qu' on a 254 adresses ip. Chaque adresse IP est associé à un utilisateur. donc c pour sa qu' il ne faut pas de dhcp. |
Tu peux très bien configurer ton DHCP pour qu'il alloue toujours la meme adresse IP au meme ordi !
Pour ca tu fais une réservation en insérant l'adresse MAC de la machine et l'address IP qu'il faudra lui allouer, tout simplement!
Marsh Posté le 08-03-2005 à 22:11:13
cpucoolman a écrit : C parce qu' on a 254 adresses ip. Chaque adresse IP est associé à un utilisateur. |
Ca a quel interet ca ?
Marsh Posté le 09-03-2005 à 12:13:33
Si il utilise un soft de telemaintenance, c'est interressant que ce soie toujours la meme ip pour le meme poste...
Marsh Posté le 09-03-2005 à 13:14:32
Le probleme c que j'ai pas le droit de toucher au reseau de l'entreprise cad serveurs...
Donc en gros il me faut des progs ou des scripts pour avoir des rapport ou signaler des conflit d'ip et tt ça par mail
Sinon airsnare est tres sympa pour les reseaux filaires
Marsh Posté le 09-03-2005 à 13:44:00
Aparemment va faloir que je creer un truc tout seul cad pas de progs meme freeware). Va falloir que je creer des scripts ki scan les @mac ac requetes arp et scan IP puis direction base de donnée excel ou access puis si @mac diff de celle d'origine envoyer un mail. Puis si @ip deja prise envoyer un mail pour conflit IP. Sa va etre du boulo Mais si vous savez comment faire votre aide est la bienvenue car en programmation je suis un debutant
Marsh Posté le 09-03-2005 à 13:50:31
essaie de faire le forcing pour foutre en dhcp et que ca mette la meme IP par poste parce que si le vrai admin réseau fait pas cela c'est que un vrai boulet, en plus ces script la par des systèmes de ping and co ca va te plomber le réseau assez sec tout de meme
Marsh Posté le 09-03-2005 à 14:00:48
ouai mais ya pas moyen g demandé et c nonnn !
alors il faut que sa scan a intervalle en fait pour pas plomber le reseau genre ttes les 30 minutes.
Marsh Posté le 09-03-2005 à 14:06:35
ouais mais bon tu va voir un poste connecté au bout de 30 min ca va faire quoi après, demander au gars de debrancher ?
Marsh Posté le 09-03-2005 à 14:09:28
non en fait il faut qu'il renseigne tous le service reseau par mail pour montrer qu'il ya une personne ac une mauvaise IP ou alors qu'un poste a une @mac non autorisé.
Marsh Posté le 09-03-2005 à 14:11:18
ouaaaah bah c'est clair le SNMP est à privélégier je ne vois pas d'autres soluces, parce que bon le reste c'est très bricolage et du DHCP quoi franchement l'admin réseau je le comprend pas, comment perdre trois fois plus de temps alors qu'on peut faire simple
Marsh Posté le 09-03-2005 à 15:45:58
cpucoolman a écrit : pas le droit au snmp non plus!!!! |
euh lol ton script va etre securisé ?? mdrrr decidement c'est n'imp nawak la
et puis euh du snmp pas securisé je demande à voir la tout de meme
Marsh Posté le 09-03-2005 à 16:12:15
toi tu parle bien de mettre snmp sur chaque poste?
parce que sur tous les postes c nonnn !
Marsh Posté le 09-03-2005 à 17:15:58
Je pense que ce que je v faire c un programme qui scanne les ip et les adresses Mac et lors du scan suivant si l'adresse mac a changé envoi d'un mail pour prevenir et si une adresse mac correspond pas a une adresse ip alors envoyer une alerte.
Marsh Posté le 09-03-2005 à 17:21:41
Dans la serie le truc qui va etre super fiable
J'aime bien les boss qui donne des projets qui servent a rien et infaisable correctement
Marsh Posté le 07-10-2004 à 12:59:12
Bonjour à tous !
Je suis actuellement en contrat de qualif. administration réseau et dans le cadre d'un projet, je cherche un outil bien spécifique.
Pourriez vous m'aider?
Ce programme doit pouvoir détecter, de manière automatique, un nouveau poste se connectant au réseau de mon entreprise et me renseigné son adresse Mac.
Si possible gratuit ou ou très bon marché. Il peut être sous Windows ou Linux.
Merci de votre aide