• =?UTF-8?Q?Re=3A_Comment_retrouver_une_IP_priv=C3=A9e_perdue_=3F?=

    From Erwan David@21:1/5 to All on Mon Jun 10 15:30:02 2024
    Le 10/06/2024 à 14:27, Olivier a écrit :
    Bonjour,

    Sur un réseau, j'ai un appareil dont j'ai perdu l'IPv4 privée
    (rfc1918) de gestion. J'ignore aussi l'adresse du réseau, un /24 probablement, dans lequel j'avais choisi cette adresse.

    Je suis certain que l'appareil a une appli web de gestion qui écoute
    sur le port 443.
    Je n'ai pas communiqué avec cet appareil depuis des mois.
    J'utilise souvent nmap pour scanner des réseaux de petite taille mais
    ici la plage à balayer est immense.

    Comment déterminer le plus vite possible l'adresse de gestion de mon appareil ?

    Slts


    Humm une écoute des requêtes ARP sur le réseau physique où la machine
    est branchée ?

    --
    Erwan David

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From David P.@21:1/5 to All on Tue Jun 11 10:10:01 2024
    Bonjour,

    J'utilise Wireshark et un câble croisé pour ce genre de problème à condition que le dispositif soit à la portée de la main !
    En effet, je redémarre ce dispositif après d'avoir raccordé le câble et lancé Wireshark sur le port ethernet où est branché le câble (pas d'autres LAN activés !)

    Bon courage pour la suite,
    Librement,
    David P.

    ⁣Télécharger BlueMail pour Android ​

    Le 10 juin 2024 à 14:28, à 14:28, Olivier <oza.4h07@gmail.com> a écrit: >Bonjour,

    Sur un réseau, j'ai un appareil dont j'ai perdu l'IPv4 privée
    (rfc1918) de gestion. J'ignore aussi l'adresse du réseau, un /24 >probablement, dans lequel j'avais choisi cette adresse.

    Je suis certain que l'appareil a une appli web de gestion qui écoute
    sur le port 443.
    Je n'ai pas communiqué avec cet appareil depuis des mois.
    J'utilise souvent nmap pour scanner des réseaux de petite taille mais
    ici la plage à balayer est immense.

    Comment déterminer le plus vite possible l'adresse de gestion de mon >appareil ?

    Slts

    <html><head></head><body style="zoom: 0%;"><div dir="auto">Bonjour, <br><br></div>
    <div dir="auto">J'utilise Wireshark et un câble croisé pour ce genre de problème à condition que le dispositif soit à la portée de la main ! <br></div>
    <div dir="auto">En effet, je redémarre ce dispositif après d'avoir raccordé le câble et lancé Wireshark sur le port ethernet où est branché le câble (pas d'autres LAN activés !) <br><br></div>
    <div dir="auto">Bon courage pour la suite, <br></div>
    <div dir="auto">Librement, <br></div>
    <div dir="auto">David P. <br><br></div>
    <div dir="auto"><!-- tmjah_g_1299s -->Télécharger <!-- tmjah_g_1299e --><a href="https://bluemail.me"><!-- tmjah_g_1299s -->BlueMail pour Android<!-- tmjah_g_1299e --></a><!-- tmjah_g_1299s --> <!-- tmjah_g_1299e --></div>
    <div class="gmail_quote" >Le 10 juin 2024, à 14:28, Olivier &lt;<a href="mailto:oza.4h07@gmail.com" target="_blank">oza.4h07@gmail.com</a>&gt; a écrit:<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204,
    204); padding-left: 1ex;">
    <pre class="blue">Bonjour,<br><br>Sur un réseau, j'ai un appareil dont j'ai perdu l'IPv4 privée<br>(rfc1918) de gestion. J'ignore aussi l'adresse du réseau, un /24<br>probablement, dans lequel j'avais choisi cette adresse.<br><br>Je suis certain que l'
    appareil a une appli web de gestion qui écoute<br>sur le port 443.<br>Je n'ai pas communiqué avec cet appareil depuis des mois.<br>J'utilise souvent nmap pour scanner des réseaux de petite taille mais<br>ici la plage à balayer est immense.<br><br>
    Comment déterminer le plus vite possible l'adresse de gestion de mon appareil ?<br><br>Slts<br><br></pre></blockquote></div></body></html>

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Erwan David@21:1/5 to All on Tue Jun 11 14:50:01 2024
    Le 11/06/2024 à 14:14, Olivier a écrit :
    Pris par le temps, j'ai utilisé nmap avec une commande comme ci-après
    pour balayer la plage 192.168.0.0/16 et le début de 172.16.0.0/12.
    Le script met environ 8s pour chaque itération sur un réseau en /24.

    for i in $(seq 0 255); do
    sudo ip addr add 192.168.$i.2/24 dev eth0
    sudo nmap -sn 192.168.$i.0/24
    sudo ip addr add 192.168.$i.2/24 dev eth0
    done

    Je recherche toujours un moyen pour réduire ce temps de balayage (dont
    je n'ose imaginer le temps d'exécution sur le réseau 10.0.0.0/8)
    quitte a prendre des hypothèses simplificatrices comme la présence
    d'une appli web de management sur le port 443.

    J'ai découvert l'existence d'outils comme Angry IP ou masscan mais je
    n'ai pas eu le temps de les tester.

    @Basile
    Un reset est effectivement une excellent idée pour récupérer une
    adresse par défaut et s'éviter un balayage.
    Dans mon cas, les équipements sont difficiles d'accès, en haut d'un mat.


    J'utilise en général un fping -ag <range> on peut affiner avec un -q ou
    un -c 1

    Si ce sont des devices qui ne répondent pas au ping, on peut regarder la
    table arp après ou faire une boucle avec des arping (si le device ne
    répond pas à un ARP WHO HAS, alors de toute façon il est injoignable)


    --
    Erwan David

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)