Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Unbekannte IP-Adresse herausfinden

155 views
Skip to first unread message

Sebastian Suchanek

unread,
Aug 12, 2021, 11:31:35 AM8/12/21
to
Hallo NG!

Gerade schlage ich mich hier mit einem Gerät[1] mit Management-
LAN-Anschluss herum, das ich vor längerer Zeit mal gebraucht
gekauft habe, von dem ich mir nicht sicher bin, ob es
funktioniert oder kaputt ist[2]. Also war der Gedanke, mal zu
schauen, ob man in die HTML-Management-Konsole der Karte kommt.

Beim Herstellen einer Ethernet-Verbindung mit der Buchse des
LAN-Anschlusses kommt laut Switch ein Link zustande. Die Karte
macht aber keinen DHCP-Query und eine eventuell fest
konfigurierte IP-Adresse kenne ich nicht. Ich habe schon
"nmap -sn $RANGE" auf die drei RFC1597-Adressbereiche
losgelassen, dabei allerdings nichts gefunden.
Habe ich sonst noch Chancen, irgendwie die an die IP-Adresse der
Karte zu kommen und wenn ja, wie?


TIA,

Sebastian

PS: Factory Reset der Karte fällt aus, weil die leider keine
hardwaremäßige Möglichkeit dazu hat.

_____
[1] Eine Atto Fibrebridge, als Overland gelabelt
[2] Beim Einschalten leuchten diverse Status LEDs, es kommt aber
trotz definitiv funktionsfähigem Kabel und FC-Controller
keine FibreChannel-Verbindung zustande.

Marc Haber

unread,
Aug 12, 2021, 12:00:43 PM8/12/21
to
Sebastian Suchanek <sebastian...@gmx.de> wrote:
>Beim Herstellen einer Ethernet-Verbindung mit der Buchse des
>LAN-Anschlusses kommt laut Switch ein Link zustande. Die Karte
>macht aber keinen DHCP-Query und eine eventuell fest
>konfigurierte IP-Adresse kenne ich nicht. Ich habe schon
>"nmap -sn $RANGE" auf die drei RFC1597-Adressbereiche
>losgelassen, dabei allerdings nichts gefunden.
>Habe ich sonst noch Chancen, irgendwie die an die IP-Adresse der
>Karte zu kommen und wenn ja, wie?

Mit ein bisschen Glück gibt das Gerät ja doch irgendwie laut, also
tcpdump mitlaufen lassen und gucken ob da was kommt. Wenn es ganz
still ist, wirst Du irgendwann mal die 32 bit durchprobieren müssen.

Grüße
Marc
--
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber | " Questions are the | Mailadresse im Header
Mannheim, Germany | Beginning of Wisdom " |
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

Sebastian Suchanek

unread,
Aug 12, 2021, 12:34:55 PM8/12/21
to
Thus spoke Marc Haber:

> Sebastian Suchanek <sebastian...@gmx.de> wrote:
>> Beim Herstellen einer Ethernet-Verbindung mit der Buchse
>> des LAN-Anschlusses kommt laut Switch ein Link zustande.
>> Die Karte macht aber keinen DHCP-Query und eine eventuell
>> fest konfigurierte IP-Adresse kenne ich nicht. Ich habe
>> schon "nmap -sn $RANGE" auf die drei RFC1597-Adressbereiche
>> losgelassen, dabei allerdings nichts gefunden.
>> Habe ich sonst noch Chancen, irgendwie die an die
>> IP-Adresse der Karte zu kommen und wenn ja, wie?
>
> Mit ein bisschen Glück gibt das Gerät ja doch irgendwie
> laut, also tcpdump mitlaufen lassen und gucken ob da was
> kommt.
> [...]

Wie mache ich das am besten? Ich nehme an, einen Laptop o.ä.
direkt (also ohne Switch dazwischen) mit der Karte verbinden und
dann "tcpdump -i eth0" (oder wie auch immer das device heißt)?


Tschüs,

Sebastian

Marc Haber

unread,
Aug 12, 2021, 2:44:33 PM8/12/21
to
Ich würde noch -n nehmen, und einen Switch dazu machen, damit das
Interface auf dem Laptop "oben" ist und das tcpdump auch das Anstecken
des Gerätes mitbekommt.

Sebastian Suchanek

unread,
Aug 13, 2021, 3:24:47 AM8/13/21
to
Thus spoke Thomas Noll:
> Am Thu, 12 Aug 2021 17:31:26 +0200 schrieb Sebastian
> Suchanek:
>
>> Gerade schlage ich mich hier mit einem Gerät[1] mit
>> Management- LAN-Anschluss herum, das ich vor längerer Zeit
>> mal gebraucht gekauft habe, von dem ich mir nicht sicher
>> bin, ob es funktioniert oder kaputt ist[2]. Also war der
>> Gedanke, mal zu schauen, ob man in die
>> HTML-Management-Konsole der Karte kommt.
>>
>> Beim Herstellen einer Ethernet-Verbindung mit der Buchse
>> des LAN-Anschlusses kommt laut Switch ein Link zustande.
>> Die Karte macht aber keinen DHCP-Query und eine eventuell
>> fest konfigurierte IP-Adresse kenne ich nicht. Ich habe
>> schon "nmap -sn $RANGE" auf die drei
>> RFC1597-Adressbereiche losgelassen, dabei allerdings
>> nichts gefunden.
>
> Seit 1918 ist RFC 1597 obsolet.
>
>> Habe ich sonst noch Chancen, irgendwie die an die
>> IP-Adresse der Karte zu kommen und wenn ja, wie?
>
> Über die serielle Schnittstelle.

Dazu fehlt mir leider das entsprechende Kabel. (Oder
zumindest das Pinout, um mir ein passendes Kabel
zusammenbraten zu können.)

> In https://www.atto.com/software/files/manuals/FB2370_2390_2400.pdf
>
> steht, default ist DHCP. Da müsste der Server die Leases
> haben.

Nö, DHCP macht das Teil (im Moment nicht). Die Logs des
DHCP-Server sind in solchen Fällen immer das Erste, wo ich
hinschaue. ;-)

> default für feste Adresse ist 10.0.0.1/16
>
> Der Verkäufer hat dir ja sicher das Passwort mittgeteilt,
> das er damals gesetzt hat ;)

Das Teil liegt hier schon so lange 'rum, dass noch nicht
einmal mehr weiß, wer der Verkäufer war. ;-)


Tschüs,

Sebastian

Sebastian Suchanek

unread,
Aug 13, 2021, 3:24:47 AM8/13/21
to
Thus spoke Marc Haber:
> Sebastian Suchanek <sebastian...@gmx.de> wrote:
>> Thus spoke Marc Haber:
>>
>>> Sebastian Suchanek <sebastian...@gmx.de> wrote:
>>>> Beim Herstellen einer Ethernet-Verbindung mit der Buchse
>>>> des LAN-Anschlusses kommt laut Switch ein Link zustande.
>>>> Die Karte macht aber keinen DHCP-Query und eine
>>>> eventuell fest konfigurierte IP-Adresse kenne ich nicht.
>>>> Ich habe schon "nmap -sn $RANGE" auf die drei
>>>> RFC1597-Adressbereiche losgelassen, dabei allerdings
>>>> nichts gefunden. Habe ich sonst noch Chancen, irgendwie
>>>> die an die IP-Adresse der Karte zu kommen und wenn ja,
>>>> wie?
>>>
>>> Mit ein bisschen Glück gibt das Gerät ja doch irgendwie
>>> laut, also tcpdump mitlaufen lassen und gucken ob da was
>>> kommt.
>>> [...]
>>
>> Wie mache ich das am besten? Ich nehme an, einen Laptop
>> o.ä. direkt (also ohne Switch dazwischen) mit der Karte
>> verbinden und dann "tcpdump -i eth0" (oder wie auch immer
>> das device heißt)?
>
> Ich würde noch -n nehmen, und einen Switch dazu machen,
> damit das Interface auf dem Laptop "oben" ist und das
> tcpdump auch das Anstecken des Gerätes mitbekommt.

Das habe ich gerade gemacht: Ein Switch (Netgear GS105v5) und
daran ausschließlich ein Laptop mit Live-Linux sowie die
Fibrebridge bzw. die Library. Unmittelbar nach dem Booten der
Library hat tcpdump eine ganze Reihe der folgenden Zeilen
ausgespuckt:

| ARP, Request who-has 10.1.0.1 (ff:ff:ff:ff:ff:ff) tell 10.1.5.3, length 46

Ansonsten kam nichts. Was sagt mir das?

Interessanterweise sind beide IP-Adressen, die ich hier in
meinem LAN verwende (das aber, wie gesagt, zum Zeitpunkt des
Tests *nicht* mit dem Switch verbunden war!). Kann es sein,
dass sich der Switch die ARP-Tabelle(?) über einen Kaltstart
- den ich zur Sicherheit gemacht habe - hinaus behält?


Tschüs,

Sebastian

Marc Haber

unread,
Aug 13, 2021, 5:15:08 AM8/13/21
to
Sebastian Suchanek <sebastian...@gmx.de> wrote:
>Thus spoke Marc Haber:
>| ARP, Request who-has 10.1.0.1 (ff:ff:ff:ff:ff:ff) tell 10.1.5.3, length 46
>
>Ansonsten kam nichts. Was sagt mir das?

Es könnte sein dass Dein Device die Adresse 10.1.5.3 benutzt und sein
Gateway auf 10.1.0.1 erwartet. Ich würde im nächsten Schritt meinem
Testrechner mal die 10.1.0.1/16 konfigurieren und gucken, was da auf
10.1.5.3 lauscht.

Wenn das /16 stimmt, war das Gerät vorher nicht unbedingt in
Expertenhand.

>Interessanterweise sind beide IP-Adressen, die ich hier in
>meinem LAN verwende (das aber, wie gesagt, zum Zeitpunkt des
>Tests *nicht* mit dem Switch verbunden war!). Kann es sein,
>dass sich der Switch die ARP-Tabelle(?) über einen Kaltstart
>- den ich zur Sicherheit gemacht habe - hinaus behält?

Unwahrscheinlich, aber vielleict hat er sich die Adresse ja doch per
DHCP gezogen? Wer ist denn die 10.1.0.1 bei dir?

Sebastian Suchanek

unread,
Aug 13, 2021, 9:29:37 AM8/13/21
to
Thus spoke Thomas Noll:
> Am Fri, 13 Aug 2021 09:24:24 +0200 schrieb Sebastian Suchanek:
>> Thus spoke Thomas Noll:
>>
>>> Über die serielle Schnittstelle.
>>
>> Dazu fehlt mir leider das entsprechende Kabel. (Oder
>> zumindest das Pinout, um mir ein passendes Kabel
>> zusammenbraten zu können.)
>
> Wo könnte das wohl stehen?
>
>>> In https://www.atto.com/software/files/manuals/FB2370_2390_2400.pdf

Nö, tut's nicht - weil bei meiner Version der Anschluss für
die Managementkonsole nicht als D-Sub9, sondern als RJ11
ausgeführt ist:

http://support.overlandstorage.com/jive/servlet/KbServlet/download/4106-102-965/Index.pdf


Tschüs,

Sebastian

Juergen Ilse

unread,
Aug 15, 2021, 6:24:52 AM8/15/21
to
Hallo,

Marc Haber <mh+usene...@zugschl.us> wrote:
> Sebastian Suchanek <sebastian...@gmx.de> wrote:
>>Wie mache ich das am besten? Ich nehme an, einen Laptop o.ä.
>>direkt (also ohne Switch dazwischen) mit der Karte verbinden und
>>dann "tcpdump -i eth0" (oder wie auch immer das device heißt)?
>
> Ich würde noch -n nehmen, und einen Switch dazu machen,

Keinen Switch, sondern einen HUB. Oder falls kein solcher vorhandenist,
einen Switch, bei dem der Port fuer denLaptop als Mirrorport fuer den
mtzusniffenden Por konfiguriert ist (ist bei billigen Switches oft nicht
moeglich).

Tschuess,
Juergen Ilse (jue...@usenet-verwaltung.de)

Juergen Ilse

unread,
Aug 15, 2021, 6:32:54 AM8/15/21
to
Hallo,

Sebastian Suchanek <sebastian...@gmx.de> wrote:
> Das habe ich gerade gemacht: Ein Switch (Netgear GS105v5) und
> daran ausschließlich ein Laptop mit Live-Linux sowie die
> Fibrebridge bzw. die Library. Unmittelbar nach dem Booten der
> Library hat tcpdump eine ganze Reihe der folgenden Zeilen
> ausgespuckt:
>
> | ARP, Request who-has 10.1.0.1 (ff:ff:ff:ff:ff:ff) tell 10.1.5.3, length 46
>
> Ansonsten kam nichts. Was sagt mir das?

Ein Geraet mit der IP-Adresse 10.1.5.3 moechte gern wissen, welche
MAC-Adresse denn das Geraet mit der IP-Adresse 10.1.0.1 hat (vermutlich
ein Versuch die MAC-Adresse eines "Defaault-Gateways" zu ermitteln).

> Interessanterweise sind beide IP-Adressen, die ich hier in
> meinem LAN verwende (das aber, wie gesagt, zum Zeitpunkt des
> Tests *nicht* mit dem Switch verbunden war!). Kann es sein,
> dass sich der Switch die ARP-Tabelle(?) über einen Kaltstart
> - den ich zur Sicherheit gemacht habe - hinaus behält?

Nein. Der Switch hat auch mit ARP nichts am Hut (sofern eskein Layer3
Switch ist oder eine Management IP-Adresse konfiguriert hat). Bring
nicht die "MAC-Address-Tabelle miteiner ARRP-Tabelle durcheinander,
das sind zwei komplett unterschiedliche Dinge.

Tschuess,
Juergen Ilse (juergenqusenet-verwaltung.de)

Marc Haber

unread,
Aug 15, 2021, 3:17:56 PM8/15/21
to
Einen Hub findet man heute nicht mehr, Managebare Switche kosten ein
ganzzahliges Vielfaches. Und das, was ein Rechner beim Booten macht,
ist fast immer ein Broadcast. Hat ja auch gereicht.

Zusammengefasst. Was Du schreibst ist völlig richtig, meine
schlechtere Variante hat zum Ziel geführt, und wenn sie das nicht
getan hätte hätte ich mir noch was anderes einfallen lassen.

Sebastian Suchanek

unread,
Aug 16, 2021, 6:25:38 AM8/16/21
to
Thus spoke Marc Haber:

> Sebastian Suchanek <sebastian...@gmx.de> wrote:
>> Thus spoke Marc Haber:
>> | ARP, Request who-has 10.1.0.1 (ff:ff:ff:ff:ff:ff) tell
>> | 10.1.5.3, length 46
>>
>> Ansonsten kam nichts. Was sagt mir das?
>
> Es könnte sein dass Dein Device die Adresse 10.1.5.3
> benutzt und sein Gateway auf 10.1.0.1 erwartet. Ich würde
> im nächsten Schritt meinem Testrechner mal die 10.1.0.1/16
> konfigurieren und gucken, was da auf 10.1.5.3 lauscht.
> [...]

*ARGHL* - fettes PEBCAC... :-(
Ich Dussel hatte das LAN-Kabel in die falsche Buchse gesteckt
(in den Management-Anschluss der Library, nicht den Management-
Anschluss der Fibrebridge). Dementsprechend waren die Adressen
tatsächlich, wie von Jürgen vermutet, die Library (10.1.5.3),
die ihr Standardgateway (10.1.0.1) gesucht hat.
Auf 10.1.5.3 war beim letzten Mal wohl deswegen nichts zu
erreichen, weil ich anscheinend das Netzwerk auf dem Test-Laptop
nicht richtig konfiguriert hatte. Mit richtiger Konfiguration
erhalte ich dann auch prompt die Weboberfläche der Library.

Also habe ich das Spiel gerade wiederholt, dieses Mal mit der
richtigen LAN-Buchse.
Da hatte ich dann nur noch ein einziges IP-Paket:

| ARP, Request who-has 10.0.0.1 tell 10.0.0.1, length 46

Und siehe da, auf 10.0.0.1 (mit richtig konfiguriertem Test-
Laptop ;-) ) antwortet die Karte auch. Auf Port 80 leider nur
mit einer rudimentären Statusseite (statt mit einem
"richtigen" Webinterface) und auf Port 23 mit einer Telnet-
Oberfläche, mit der ich (noch) nicht klar komme.
Aber das würde hier jetzt OT...

Danke für alle Hinweise!


Tschüs,

Sebastian

Marc Haber

unread,
Aug 17, 2021, 1:14:54 PM8/17/21
to
Sebastian Suchanek <sebastian...@gmx.de> wrote:
>Danke für alle Hinweise!

Bitte gerne! Viel Spaß!
0 new messages