Aller au contenu

Cartographier réseau et retrouver VLAN


Jack Harper - Tech-49

Messages recommandés

Amis du soir bonsoir :)

 

J'ai le réseau d'une grosse exploitation agricole à remettre au propre, il y a des switchs dans tous les sens, des caméras, de la téléphonie ip, des automates... chaque intervenant à ajouter son système par dessus les autres et aujourd'hui le tas de carte s’effondre 😛

 

Avez vous un outil pour faire une découverte / carte du réseau ? Un peu comme https://www.advanced-ip-scanner.com/fr/ mais qui afficherait les adresses MAC des équipements qui n'ont pas d'IP comme des switchs non administrables ou des ranges ip différents.

 

Et il y a aussi du VLAN par ci-par là, comment puis-je voir les numéros des VLAN qui transitent par endroit? Je pensais me faire une sonde Wireshark que j'intercalerais entre les différents liaisons pour comprendre où va quoi.

 

Merci d'avance 👍

Lien vers le commentaire
Partager sur d’autres sites

Le problème des VLANS, c'est que par définition, tu n'as pas d'accès aux autres vlan sauf si le routage entre ces vlans est activé.

En tous les scanners classiques ciblent une plage IP, donc ce sera compliqué.
 

Deux solutions :
1) Tu poses une machine sur place, et tu lances un scan avec un adressage hyper large, pour essayer de taper partout.

2) Tu démarres de ta passerelle, tu suis le câblage, et tu repères les éléments réseaux. Il faudra ensuite accéder aux interfaces de chaque équipement, pour vérifier la conf.

 

La deuxième solution est celle qui prendra du temps, mais de loin la meilleure en terme de résultats, et tu maitriseras le réseau du client ! ;) 

Lien vers le commentaire
Partager sur d’autres sites

Merci pour vos réponses, j'ai déjà eu la surprise de trouver un switch dans un caisson à 6 mètre de haut, car j'avais du 100M sur une ligne gigabit... mais c'est très long de suivre les câbles c'est pour que ça je me demandais s'il n'y avait pas un système de "découverte" que je ne connaissais pas.

 

Et pour les passerelles... les fournisseurs en mettent en plus en plus en 4G avec DHCP désactivé... dans mon cas ici j'en ai déjà trouvé 4 !!

 

Et ce n'est pas la première fois que je tombe sur ce genre de bazar.

 

Au début je pensais faire un script qui lance un scan IP sur de très grandes plages IP (192.168.0.0 à 192.168.255.255, puis la classe B puis la C...), une fois toute la plage explorée on passe automatiquement au VLAN suivant. Mais ce genre de solution peut être très lente.

 

Si on fait un premier test avec par exemple juste les adresses 192.168.x.1 et 192.168x.254 qui sont les plus courantes pour les passerelles il y a peut être moyen de tester un très grand nombre de réseaux en quelques minutes, je vais voir 🤨

Lien vers le commentaire
Partager sur d’autres sites

×
×
  • Créer...