Ermitteln der IP-Adresse eines eingemauerten Routers

Ermitteln der IP-Adresse eines eingemauerten Routers

Nun, mein Router ist nichtganzaufmerksam machen auf, "Um Gottes Willen, Montresor!", aber nah genug. Es ist irgendwo, wo ich keinen einfachen physischen Zugriff darauf habe.

Die Kurzfassung: Ich brauche die IP-Adresse eines bestimmten Routers in meinem Netzwerk.

Die Langfassung:

Ich habe derzeit 3 ​​Consumer-Router, einen Dlink DIR 865L, den ich von meinem ISP bekommen habe, der DHCP unterstützt, und alle anderen Dinge, die man von einem WLAN-Router erwarten würde. Ich habe einenzweiteRouter, der als AP fungiert – ein Asus RT-N56U, der direkt mit diesem AP verbunden ist. Der Asus ist mit einem Homeplug-AV-Adapter verbunden und am anderen Ende befindet sich ein WRT 54GL. Der WRT54GL dient hauptsächlich kabelgebundenen Clients, obwohl ich im Moment auch kabellose Funktionen habe.

Bildbeschreibung hier eingeben

Ich habe diese Netzwerkkarte mit einer drahtlosen Verbindung erstellt, aber sie beschreibt auch die kabelgebundene Konfiguration perfekt. Beachten Sie, dass die anderen beiden Router als solche erkannt werden. Ich kann einfach darauf klicken und bin auf der Setup-Seite

Ich möchte die WLAN-Funktion am WRT54GL ausschalten. Ich brauche die WLAN-Funktion eigentlich nicht und verwende es als Switch. Ich kann mich nur nicht an die IP-Adresse erinnern.

Folgendes weiß ich:

  • Das alte, widerspenstige Ding funktioniert perfekt und ist dabei völlig unauffällig. Funktioniert mit kabelgebundenen und kabellosen Clients. Kurz gesagt, es ist ein sehr gut funktionierender Switch.
  • Es läuft ddwrt
  • Es verfügt über eine statische IPv4-Adresse, die auf dem AP selbst festgelegt wurde
  • Ich kann mich per WLAN mit dem zugehörigen AP verbinden
  • Soweit ich das beurteilen kann, werden IPv6-Adressen problemlos weitergeleitet, obwohl IPv6 nicht aktiviert ist.

Folgendes habe ich bisher versucht:

  1. Windows-Netzwerkzuordnung unter Windows 7. Zeigt mir den Router überhaupt nicht an, außer als Switch bei einer kabelgebundenen Verbindung, und keine nützlichen Informationen außer meinem AP-Namen bei einer drahtlosen Verbindung direkt zum Router

  2. Nmap im gesamten IP-Adressbereich, den mein Hauptrouter verwendet – ich habe einen Schnellscan mit Zenmap durchgeführt. Nein. Da hatte ich kein Glück. Habe auch Angry IP Scanner ausprobiert.

  3. ARP-Tabellen prüfen - Nein, nicht da

  4. Pathping, Traceroute... die üblichen Verdächtigen. Wie vorgeschlagenHier

  5. Überprüfte Client-Tabellen auf beiden Routern, die ich erreichen kann

  6. ipconfig zeigt die IP-Adresse des primären Routers an

  7. Aus- und wieder einschalten

  8. Durch Social Engineering kann ich die letzte bekannte IP-Adresse von mir selbst ermitteln und es versuchen.

Folgendes muss ich tun: Die IP-Adresse des Routers herausfinden. Das Zurücksetzen ist für mich keine wirkliche Option, es sei denn, es ist der letzte Ausweg.

Ich vermute zwar, dass ich durch Zurücksetzen die IP-Adresse wieder festlegen könnte, aber an seinem aktuellen Standort ist das zu viel Arbeit. Es funktioniert einwandfrei (außer es verstopft die bereits überlasteten 2,4-GHz-Bänder) und ich müsste tatsächlich physischen Zugriff darauf haben, um dies zu tun.

Bearbeiten: An diesem Punkt habe ich den Router durch einen echten Switch ersetzt. Ich habe es auch geschafft, ihn aus seinem virtuellen eingemauerten Zustand zu befreien (er war auf einem hohen Regal hinter einem Haufen Zeug), sodass ich durch Tests außerhalb des Hauptnetzwerks mehr erreichen kann. An diesem Punkt bin ich überzeugt, dass ich die IP-Adresse nicht finden kann, weil esist keinund unser armer Fortunato- Router hat eigentlich keinen. Wenn man darüber nachdenkt, bedeutet das, dass es etwas gibtseltsamweiter

Antwort1

Warum sind Sie so sicher, dass Ihr dd-wrt-Switch eine IP-Adresse hat? Wenn Sie nachschlagen,DD-WRT-Wikiheißt es, dass Sie einen einfachen AP wie folgt erreichen können:

Einfache Version

DHCP deaktivieren

Verbinden Sie einen LAN-Port mit dem Hauptnetzwerk / mit dem LAN-Port des Hauptrouters

Jetzt verfügen Sie über eine reine AccessPoint-Konfiguration, bei der den Clients IP-Details von Ihrem Hauptnetzwerk oder Hauptrouter bereitgestellt werden.

Der WAN-Port ist nicht verbunden und erhält daher keine IP-Adresse. Die Switch-Funktionalität funktioniert natürlich weiterhin.

Lassen Sie mich das näher erläutern. DD-WRT verwendet wie OpenWRT oder OpenWRTUSBHostapdzum Einrichten des APs. Da Sie einen Remote-DHCP-Server haben,HostapdDie Schnittstelle muss mit einer Ethernet-Schnittstelle überbrückt werden, damit der gesamte DHCP-bezogene Datenverkehr ordnungsgemäß an den DHCP-Server weitergeleitet werden kann: Die Alternative (eine NAT-Konfiguration) geht davon aus, dass die WLAN-Clients in ein anderes Subnetz eingefügt sind und die Adressen lokal zugeteilt werden.

Es ist jedoch ein weit verbreiteter Irrtum, dass Bridges eine IP-Adresse benötigen, um zu funktionieren: Bridges sind Layer-2-Objekte, nicht Layer-3-Objekte. Eine Bridge ohne IP-Adresse bedeutet lediglich, dass das Gerät, zu dem die Ethernet- und WLAN-Schnittstellen gehören, vom Netzwerk aus nicht erreicht werden kann, das ist alles.

Die Tatsache, dass Bridges keine IP-Adresse benötigen, um richtig zu funktionieren, wird an vielen Stellen diskutiert. Ich verweise Sie nur aufdas, wo ich es zum ersten Mal gelesen habe. Hier heißt es:

An dieser Stelle sei erwähnt, dass die Brücke durchaus auch ohne eine zugewiesene IP-Adresse funktionieren kann. In diesem Fall würde sie zwar Pakete zwischen den beiden Segmenten wie oben gezeigt überbrücken, aber nicht an Netzwerkaustausch auf IP-Ebene teilnehmen.

Anders ausgedrückt: Die Tatsache, dass Sie sich mit der SSID verbinden könnenbedeutet keineswegsdass die SSID eine eigene IP-Adresse hat.

Vielleicht ist dies der Grund, warum selbst ein tiefernmaBeim Scannen konnte die betreffende Adresse nicht identifiziert werden.

BEARBEITEN:

Und ja, übrigens, ich habe es auf meinem Debian-System getestet. Ich erwarte nicht, dass es bei DD-WRT anders ist.

Antwort2

Stellen Sie über ein Ethernet-Kabel eine direkte Verbindung zum Router her und trennen Sie alle anderen Verbindungen zum Router, sodass nur Ihr Computer mit dem Router verbunden ist. Konfigurieren Sie eine statische IP für die IP-Adresse Ihres Computers in dem Bereich, den Sie normalerweise verwenden, und verwenden Sie dannWiresharkum etwas Datenverkehr aufzuzeichnen. Ich würde die Aufzeichnung direkt nach dem Aus- und Wiedereinschalten des Routers durchführen. Sie sollten zu diesem Zeitpunkt den gesamten Datenverkehr sehen können, den der Router generiert.

Antwort3

Erstens, wie verwenden Sie nmap? Wenn Sie einen Ping-Scan durchführen und der Router so konfiguriert ist, dass er ICMP ignoriert, wird er nicht angezeigt. Versuchen Sie, den gesamten Bereich nach offenen Ports zu durchsuchen, wahrscheinlich 80 oder 443 oder den Port, auf dem die Weboberfläche läuft.

So wie es aussieht, funktioniert es derzeit nur als AP und Ethernet-Switch. Daher muss es nicht einmal eine eigene IP-Adresse haben, um so zu funktionieren, wie es jetzt funktioniert. Es wird wahrscheinlich eine IP haben, aber diese könnte sich in einem ganz anderen Subnetz befinden.

Versuchen Sie zunächst, Social Engineering zu betreiben und sich zu merken, ob sich der in Ihrem Netzwerk verwendete IP-Bereich zwischen jetzt und der letzten Überprüfung des Routers geändert hat. Möglicherweise werden dann der alte Bereich und die statische IP des Routers angezeigt.

Wenn das nicht funktioniert, müssen Sie mit dem Scannen über Ihr aktuelles Subnetz hinaus beginnen. Konfigurieren Sie Ihr lokales System mit einer festen IP und scannen Sie den gesamten privaten Bereich. Sie benötigen 10.0.0.1 mit Subnetz 255.0.0.0 und scannen 10.0.0.0/8, 172.16.0.1 mit 255.240.0.0 und scannen 172.16.0.0/12 und schließlich 192.168.0.1 mit Subnetz 255.255.0.0 und scannen 192.168.0.0/16. Vorausgesetzt, es hat eine interne IP, sollten Sie es in einem dieser Bereiche finden.

Wenn Sie es nicht auf diese Weise finden, gibt es sowieso keine Möglichkeit, es zu konfigurieren, da Sie nicht mit ihm kommunizieren können. Es könnte sich immer noch in einem seltsamen Modus befinden, in dem es keine eigene IP-Adresse hat.

verwandte Informationen