Retrouver un PC à partir de son adresse MAC

Retrouver un PC à partir de son adresse MAC - Windows & Software

Marsh Posté le 26-07-2004 à 17:20:52    

Hello,
 
J'ai eu un mail de l'administrateur du serveur d'un des réseau dont je "m'occupe" me disant qu'il reçoit des requêtes étranges de la part d'une adresse MAC et me demande de le retrouver et de régler ce problème.
 
Y a-t-il un moyen de savoir où il est situé?
 
Merci

Reply

Marsh Posté le 26-07-2004 à 17:20:52   

Reply

Marsh Posté le 26-07-2004 à 17:22:08    

un scanner fera l'affaire. mais là çà rentre pas ds lezs coutumes du forum. ME TT PAS J'AI RIEN DIT !!

Reply

Marsh Posté le 26-07-2004 à 17:24:15    

pour info ya aucune correspondance  
  adresse mac <----> emplacement de pc dans un batiment.
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-07-2004 à 17:25:10    

bah la je me demande si justement si y a pas qq1 qui essaie de pénétrer le réseau. Car comme il n'obtient pas d'adresse du serveur, ça m'étonnerait que qq1 qui n'arrive pas à se connecter ne prenne pas contact avec nous. Je sais que c'est un appareil de marque HP, mais bon tous nos derniers PC sont des HP, ça ne m'avance pas des masses. Il y a quand même près de 80 stations sur le réseau.
 
Un scanner pourra me donner quoi comme info? et as-tu un exemple de scanner à essayer?


Message édité par methodlol le 26-07-2004 à 17:26:17
Reply

Marsh Posté le 26-07-2004 à 17:27:32    

tu le sais comment que l'appareil est de marque HP ?
 
tu n'aurais pas des switch de marque HP ?
 
enfin, une copie du log serait + explicite, pour voir le type de requete qui est diffusé (voir le protocole)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-07-2004 à 17:27:49    

Methodlol a écrit :

bah la je me demande si justement si y a pas qq1 qui essaie de pénétrer le réseau. Car comme il n'obtient pas d'adresse du serveur, ça m'étonnerait que qq1 qui n'arrive pas à se connecter ne prenne pas contact avec nous. Je sais que c'est un appareil de marque HP, mais bon tous nos derniers PC sont des HP, ça ne m'avance pas des masses. Il y a quand même près de 80 stations sur le réseau.
 
Un scanner pourra me donner quoi comme info? et as-tu un exemple de scanner à essayer?


t'a un switch manageable ?
Y'a pas de noms du poste ?
Avec le scanner tu recup l'ip le nom netbios et l'os !!

Reply

Marsh Posté le 26-07-2004 à 17:28:55    

Methodlol a écrit :


Un scanner pourra me donner quoi comme info? et as-tu un exemple de scanner à essayer?


 
il parle d'un scanner d'ip
 
ça te donne (entre autre)  adresse ip et masque de sous reseau


Message édité par com21 le 26-07-2004 à 17:29:08

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-07-2004 à 17:33:07    

je n'ai pas de copie du log, je n'ai pas d'accès au serveur. Je fais partie de la cellule informatique qui s'occupe des postes clients. Mon job est d'installer des clients donc les seuls accès que j'ai au serveur sont les dossiers partagés. Mais si je peux récupérer l'ip (et j'en suis pas très sûr puisqu'apparemment c'est un poste qui fait des requetes DHCP) mais le nom netbios peut éventuellement m'aider

Reply

Marsh Posté le 26-07-2004 à 17:33:54    

j'ajouterai que tous les switch sont des d-link sauf quelques uns qui sont des accton, mais bon je ne vois pas pourquoi un switch enverrait une requete dhcp

Reply

Marsh Posté le 26-07-2004 à 17:47:20    

com21 a écrit :

tu le sais comment que l'appareil est de marque HP ?
 
tu n'aurais pas des switch de marque HP ?
 
enfin, une copie du log serait + explicite, pour voir le type de requete qui est diffusé (voir le protocole)


 
En fait c'est l'administrateur qui me l'a écrit dans son mail que c'est un HP

Reply

Marsh Posté le 26-07-2004 à 17:47:20   

Reply

Marsh Posté le 26-07-2004 à 17:59:44    

je presume que l'admin a su que ct un HP grace a la partie vendorID de l'adresse mac.

Reply

Marsh Posté le 26-07-2004 à 18:05:11    

j'ai essayé avec un scanner d'ip, seulement je ne peux que faire des scans sur une rangée. Je ne pense pas que ça soit judicieux de scanner de 0.0.0.0 à 255.255.255.255, ça prendrait un temps énorme, ca ralentirait certainement mon réseau et je ne suis mm pas sûr que ca marche.

Reply

Marsh Posté le 27-07-2004 à 01:42:55    

Je comprend rien la...
cette fameuse adresse mac, elle fait des requetes DHCP? donc ton admin doit bien voir au niveau du serveur DHCP quelle est l'adresse IP de la machine a ce moment la??? pourquoi il ne fait pas simplement un net send a l'adresse IP en demandant à le contacter ????


Message édité par tangui le 27-07-2004 à 01:44:09
Reply

Marsh Posté le 27-07-2004 à 01:45:34    

tangui a écrit :

Je comprend rien la...
cette fameuse adresse mac, elle fait des requetes DHCP? donc ton admin doit bien voir au niveau du serveur DHCP quelle est l'adresse IP de la machine a ce moment la??? pourquoi il ne fait pas simplement un net send a l'adresse IP en demandant à le contacter ????


 
Bah s'il fait une requête DHCP, c'est par définition qu'il n'a pas (encore ) d'adresse IP, non ? ;)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 27-07-2004 à 01:46:38    

pour eviter ce genre de hic, ya peut etre une parade :
 
attribuer une ip fixe a chaque poste (plus facile de les retrouver, on peux les numéroter style 192.168.0.48 -> poste 48 et son emplacement) et désactiver le serveur dhcp (on en a plus besoin si les ip sont attribués manuelement)
 
ensuite prendre la dernière ip du réseau, et refuser toute les suivantes en LAN, comme ca terminé :)
 
(c'est ce que j'ai fais...)


---------------
204 - No Content
Reply

Marsh Posté le 27-07-2004 à 07:30:59    

ooterreuroo a écrit :

pour eviter ce genre de hic, ya peut etre une parade :
 
attribuer une ip fixe a chaque poste (plus facile de les retrouver, on peux les numéroter style 192.168.0.48 -> poste 48 et son emplacement) et désactiver le serveur dhcp (on en a plus besoin si les ip sont attribués manuelement)


 
Vaut mieux réserver les adresses sur le serveur DHCP pour leur attribuer une adresse "fixe"... ainsi les adresses MAC sont connues et la gestion reste centralisée sans devoir passer par des scripts avec netsh au moindre changement de config IP.

Reply

Marsh Posté le 27-07-2004 à 08:06:39    

+1

Reply

Marsh Posté le 27-07-2004 à 08:34:12    

bah ça je peux rien faire, j'ai aucun pouvoir de décision concernant l'administration du réseau. bon, ben j'en conclue que c'est pas possible de retrouver ce PC à partir de son adresse MAC, on s'inquiétera si ça continue...

Reply

Marsh Posté le 27-07-2004 à 09:02:40    

Si tu n'as pas le controle la dessus c'est sur que ce n'est pas à toi d'essayer de le retrouver ...
 
Si tu as des switch manageable, tu peux récupérer dans la base de données des switch LE PORT sur lequel est branché cette machine. donc ensuite tu récupères la prise.
 
Sinon ton pb me fait penser aux petits boitiers HP // - ethernet qui permettent de mettre des imprimantes // en réseau et qui délirent assez souvent.


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 27-07-2004 à 11:07:17    

ok, je te remercie pims, il y aeffectivement des boitier qui mettent des imprimantes en réseau, on va voir de ce coté
 
 
(si t'as plus d'infos à ce sujet, je suis intéressé)

Reply

Marsh Posté le 27-07-2004 à 13:56:41    

Il y a quelques temps j'avais utilisé un outil très pratique et complet qui s'appelle IP-Tools pour faire un audit du réseau. Tu peux peut-être faire quelque chose avec ça pour au moins retrouver l'adresse IP et éventuellement le nom de la machine en question.

Reply

Marsh Posté le 27-07-2004 à 14:44:14    

oui je l'ai vu ce soft, le problème c'est que je ne me vois pas scanner toutes les IP de 0.0.0.0 à 255.255.255.255 :/

Reply

Marsh Posté le 27-07-2004 à 14:51:45    

le mieux serait d'analyser les trames du réseau ayant cette adresse MAC en source ou destination déjà.


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 27-07-2004 à 15:05:23    

euh certes, tu as sûrement raison mais mes compétences sont assez limitées ;)

Reply

Marsh Posté le 27-07-2004 à 16:57:09    

Salut,
ça pourra peut être t'aider :
télécharge nbtscan puis prends le code batch suivant

Code :
  1. @ECHO off
  2. SET intervalle=%1
  3. SET rq=%2
  4. FOR /F "tokens=1,2,4 delims= " %%p IN ('nbtscan -q %intervalle%^| FIND /I "%rq%"') DO ECHO %%p %%q %%r


 
Exemple d'utilisation : searchmac.bat 192.168.0.0/24 00-c5-3f-1a-07-2d
 
si il trouve, il te donnera l'ip, le nom netbios de la machine ainsi que le compte utilisateur loggué dessus en fonction de l'adresse mac.
 
edit : erf si le post n'a pas d'ip j'ai bien peur que cela ne fonctionne pas.


Message édité par piouPiouM le 27-07-2004 à 20:05:32

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
Reply

Marsh Posté le 27-07-2004 à 17:06:51    

merci bcp, je tenterai ça demain matin :)
(à cette heure-ci, beaucoup d'employés sont déjà partis)


---------------
CGP Kingmax PC3700/PC4000 - DFI Lanparty UT nF3 250Gb
Reply

Marsh Posté le 27-07-2004 à 17:13:21    

Ben, il ne suffit pas de reussir à faire une requete RARP ???
Si je ne me trompe pas, une requete RARP, c'est utilisé qd on connait la MAC et qu'on vaut savoir l'IP et ARP, c'est le contraire.
Mais je sais pas encore comment on les fait ! Mes connaissances restent théoriques !

Reply

Marsh Posté le 27-07-2004 à 22:03:18    

piouPiouM a écrit :

Salut,
ça pourra peut être t'aider :
télécharge nbtscan puis prends le code batch suivant

Code :
  1. @ECHO off
  2. SET intervalle=%1
  3. SET rq=%2
  4. FOR /F "tokens=1,2,4 delims= " %%p IN ('nbtscan -q %intervalle%^| FIND /I "%rq%"') DO ECHO %%p %%q %%r


 
Exemple d'utilisation : searchmac.bat 192.168.0.0/24 00-c5-3f-1a-07-2d
 
si il trouve, il te donnera l'ip, le nom netbios de la machine ainsi que le compte utilisateur loggué dessus en fonction de l'adresse mac.
 
edit : erf si le post n'a pas d'ip j'ai bien peur que cela ne fonctionne pas.


 
ouais, mais bon, faut quand meme y aller pour ca :o
 
tiens :hello: piouPiouM :D


---------------
204 - No Content
Reply

Marsh Posté le 27-07-2004 à 22:50:12    

ooterreuroo a écrit :

ouais, mais bon, faut quand meme y aller pour ca :o
 
tiens :hello: piouPiouM :D

Pas besoin de bouger pour attribuer l'ip, ya le dhcp :D
Ce que je voulais dire c'est que nbtscan parcourant le sous-réseau (ou ip ou plage ips) à coup d'une requête sur le port UDP 137 de chaque adresse, si pas de réponse soit l'ip n'est pas attribuée soit le port est filtré (soit le post n'utilise pas netbios) [:spamafote]


Message édité par piouPiouM le 27-07-2004 à 22:52:54

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
Reply

Marsh Posté le 28-07-2004 à 11:54:07    

freds45 a écrit :

Bah s'il fait une requête DHCP, c'est par définition qu'il n'a pas (encore ) d'adresse IP, non ? ;)


 
Ben vi... :lol:  
mais c'est la meme chose pour les réponses suivantes...  
En clair: est ce une machine qui obtiens une IP par ses requetes DHCP ou pas? est une machine que l'admin voit faire des requetes DHCP sans obtenir d'IP, et si c'est le cas, quelle est la raison du probleme d'attribution d'IP (et ca, ce n'est que sur le serveur DHCP qu'il le verra)
 
Autre solution, regarder au niveau du switch tout simplement (enfin, pour peu qu'il soit administrable... sur un Cisco, ca prend 3 secondes meme si il y a 200 ports)...


Message édité par tangui le 28-07-2004 à 11:54:40
Reply

Marsh Posté le 28-07-2004 à 12:10:06    

mais avant de pouvoir regarder sur le switch, il faut que le PC soit allumé ET ai eu une activité réseau depuis moins de 3 minutes (je crois).
Ensuite, contrairement aux idées recue, on n a deja débattu, mais RARP comme son nom ne l'indique pas n'est pas l'inverse du protocole ARP ...

Reply

Marsh Posté le 28-07-2004 à 12:36:33    

Methodlol a écrit :

Hello,
 
J'ai eu un mail de l'administrateur du serveur d'un des réseau dont je "m'occupe" me disant qu'il reçoit des requêtes étranges de la part d'une adresse MAC et me demande de le retrouver et de régler ce problème.
 
Y a-t-il un moyen de savoir où il est situé?
 
Merci


 
Les adresses Mac ne traversse pas les routeurs ! Si t'en possède un, elle te seras d'aucune utilité. Celle que tu possède est celle du dernier "composant".
 
Pour retrouver le destinataire, regarde si dans les informations qu'il reçoit il n'as pas l'IP de la personne. Si tu la possède tu peux déterminer le chemin : Sous l'invite de commande DOS : tracert IP. Tu auras une liste de tous les routeurs et switch traversé.
 
 
Personellement, je n'y crois pas trop mais essaye toujours. Avec un peu de chance tu pourras même pinger cette personne, à condition qu'elle n'est pas bloqué les pings entrant (ICMP).

Reply

Marsh Posté le 28-07-2004 à 16:48:57    

bon et bien alors malheureusement, je n'ai pas trouvé de moyen pour trouver le PC par ce biais.
 
Par contre par chance, un collègue revenu de congé savait de quel poste il s'agissait car il y avait déjà eu des problèmes avec.
 
Je vous remercie tous énormément pour votre aide

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed