Lấy địa chỉ MAC của IP từ phía sau bộ định tuyến


8

Tôi muốn biết, nếu có thể, làm thế nào để có được địa chỉ MAC của địa chỉ IP nếu tôi đứng sau bộ định tuyến.

Tôi đã thử thực hiện ping đến IP và kiểm tra bảng arp, nhưng mục duy nhất là MAC của bộ định tuyến.

Có ý kiến ​​gì không?

Cảm ơn vì đã đọc.

Câu trả lời:


20

Địa chỉ MAC không được truyền qua bởi các bộ định tuyến. Bạn cần xem bảng ARP của bộ định tuyến.

Biên tập:

Trừ khi bạn có một số hình thức truy cập khác vào máy, vâng, điều đó là không thể. Nếu bạn có thể truy cập mạng trên mạng (VNC, RDP, SSH), thì bạn có thể làm điều đó, nhưng nếu không thì không.

Nếu bộ định tuyến của bạn không cung cấp cho bạn bảng ARP trên giao diện web của nó, bạn có thể xem liệu bạn có thể telnet không: nhiều bộ định tuyến gia đình có các chức năng nâng cao hơn mà chúng ẩn khỏi giao diện web.


Nếu tôi không có quyền truy cập vào bảng arp của bộ định tuyến thì không thể?
Macude

1
Đúng. ARP được gọi là một giao thức không thể định tuyến - nó sẽ không bao giờ đi ra ngoài mạng cục bộ. Nếu bạn muốn xem địa chỉ MAC, bạn phải ở trên một thiết bị liên kết cục bộ, được kết nối trực tiếp hoặc có đủ quyền truy cập từ xa để liệt kê bảng ARP.
Kyle Brantley

5

Không thể đảm bảo rằng bạn có thể thấy địa chỉ MAC của các máy phía sau bộ định tuyến. Nhưng có một số giao thức có thể giúp bạn tìm địa chỉ MAC từ bất kỳ đâu trong mạng. Ví dụ: để tìm địa chỉ MAC của PC Windows trên mạng khác khi bạn biết địa chỉ IP của nó, bạn có thể sử dụng lệnh

nbtstat -A <IP Address>

Để làm điều tương tự từ máy Linux (đã cài đặt samba), hãy sử dụng lệnh

nmblookup -R -S -A <IP Address>

Nếu máy đang được đề cập không phải là máy windows và không có cách nào để trở thành một phần của mạng con khác. Sau đó, các tùy chọn duy nhất là nhìn thấy bảng địa chỉ MAC trong bộ định tuyến hoặc nếu có máy chủ DHCP trên toàn mạng chung thì bạn có thể thấy địa chỉ MAC trong nhật ký DHCP. Nhưng tôi đoán bạn phải là quản trị viên để truy cập bộ định tuyến hoặc máy chủ DHCP.

Do đó, nếu có nhiều máy windows trong mạng của bạn, bạn có thể tìm địa chỉ MAC cho chúng ngay cả khi không có trong mạng con của chúng. Nhưng nếu mạng có nhiều máy Linux thì không có cách nào tốt để tìm MAC từ các mạng khác.

Kỹ thuật trên sẽ không hoạt động trên các máy chủ samba Linux. Họ sẽ luôn trả về địa chỉ MAC là 00-00-00-00-00-00.


3

Nếu IP được đề cập không nằm trong mạng con được kết nối trực tiếp của bộ định tuyến, thì MAC sẽ không nằm trong bảng ARP của bộ định tuyến của bạn.

ARP chỉ hiển thị / có liên quan cho bước nhảy cuối cùng của kết nối IP (lớp 2). Mọi thứ giữa thực thể định tuyến đầu tiên và thực thể định tuyến cuối cùng là lớp 3, không sử dụng ARP của thực thể nguồn hoặc đích, mà là ARP của thực thể định tuyến được kết nối trực tiếp tiếp theo.


2

Tôi nghĩ những gì bạn muốn biết là -

Làm thế nào bạn có thể tìm thấy MAC cho một IP (máy) cụ thể không phải là một phần của mạng con của bạn?

Đối với tất cả các máy / IP trên mạng con của bạn, bảng IP-MAC được lưu trong ARP Cache, cục bộ trên máy của bạn. Đây là cùng một bộ đệm cho "xung đột độ phân giải IP". làm một cách đơn giản

$ arp -a | grep đặc biệtIP

Bây giờ đối với máy bên ngoài mạng con của bạn - không có tiêu chuẩn nào của ứng dụng kệ làm điều đó, tôi đã cố gắng nghĩ liệu có tin nhắn ICMP nào có thể làm được không, nhưng đến bây giờ tôi nghĩ không có gì. Vâng, cách thức kết nối mạng, thay vì phân lớp được thiết kế, đây là một hành vi cố ý không mong muốn. Để thoát hoặc xóa thông tin có liên quan đến các lớp bên dưới hiện tại và khi chúng tôi sử dụng IP trên mạng, do đó không có MAC.

Xem nếu bạn có hợp tác ở máy khác, bạn có thể viết một ứng dụng nhỏ, đóng gói tiêu đề mac và gửi cho bạn ... tất nhiên nếu bạn có sự hợp tác từ máy kia, tại sao điều này lại rất đơn giản nếu ifconfig -a thực hiện công việc đó, cho tất cả các giao diện trên máy đó.


1

Bạn chỉ có thể "nhìn thấy" địa chỉ mac của các máy chủ được bật trong cùng một mạng con. Sau đó, bạn có thể liệt kê tất cả các địa chỉ mac bằng lệnh arp:

arp -a

hoặc cho một địa chỉ IP duy nhất:

arp -a 192.168.0.1

Tôi nói rằng tôi đứng sau một bộ định tuyến, vì vậy tôi không ở trong cùng một mạng con.
Macude

0

Nếu bạn có quyền truy cập vào PC từ xa hoặc bất kỳ PC nào trên mạng từ xa, bạn có thể sử dụng WMI hoặc chạy các ứng dụng khác nhau để cung cấp cho bạn địa chỉ MAC. Tôi không thể nghĩ ra bất kỳ cách nào khác mà bạn có được địa chỉ MAC.

JR


Không, tôi không có bất kỳ loại quyền truy cập nào vào mạng con :(
Macude

0

Bạn có biết nhà sản xuất thiết bị? Nếu vậy, bạn có thể có được một phần của MAC.

http://aruljohn.com/mac.pl

Điều khác duy nhất tôi có thể nghĩ đến là vxlan nhưng tôi chắc chắn sẽ khó cài đặt nó hơn là chỉ truy cập vào bộ định tuyến có MAC trực tiếp.

https://tools.ietf.org/html/rfc7348


0

Cũng như được nói bởi những người trong câu trả lời khác, ARP là một giao thức hai lớp không thể định tuyến được nên việc quét trong các phương thức thông thường sẽ không cung cấp cho bạn địa chỉ MAC. thí dụ

nmap -sn target

sẽ chỉ cung cấp địa chỉ MAC của các thiết bị trên cùng một phân đoạn mạng. Có hai tập lệnh nmap sử dụng các trình trợ giúp như nbtstat và snmp

NBTSTAT điều này đòi hỏi cổng UDP 137 phải được mở trên mục tiêu lệnh nmap là

nmap -sU --script nbtstat.nse -p 137 target

SNMP giao thức này phải hoạt động, cổng mở, để cung cấp cho chúng tôi bất kỳ thông tin nào về MAC của mục tiêu. Ngoài ra cổng UDP 161

nmap -sU -p 161 --script=snmp-interfaces target

Địa chỉ IPV6 này hoạt động khi truy xuất MAC từ IPv6 hoặc các địa chỉ tương tự (teredo, 6 đến 4, v.v.). Tôi chỉ thử nó trên địa chỉ IPv6 có một phần của mac trên chúng

nmap -sV -sC target

(đây là lệnh từ nmap https://nmap.org/nsedoc/scripts/address-info.html ) nhưng khi kiểm tra nó (trên máy chủ Fe80 nội bộ), nó yêu cầu -6 vì vậy

nmap -sV -sC -6 target 

-2

Hãy thử namp Intense Scan: nmap -T4 -A -v IP-address


1
Hoặc bạn chưa hiểu câu hỏi, hoặc bạn không biết bạn đang nói về cái gì. Tôi thấy không có bằng chứng cho thấy rằng lệnh này sẽ không bao giờ nhìn thấy địa chỉ MAC ở phía bên kia của bất kỳ bộ định tuyến nào. Ngay cả khi nó hoạt động, nó sẽ không phải là một câu trả lời hay, bởi vì nó thiếu thông tin về cách thức hoạt động của nó.
kasperd

-2

Tôi không biết về bộ định tuyến nhưng nếu bạn có địa chỉ IP, bạn có thể sử dụng nmap để lấy địa chỉ mac ngay cả trong máy chủ lưu trữ cục bộ của mình, vậy tại sao bạn lại muốn lấy nó từ bộ định tuyến hoặc một số thứ tương tự? Nếu hệ điều hành của bạn là linux, bạn có thể sử dụng macchanger hoặc nhiều ứng dụng khác vì vậy tôi không có lý do tại sao bạn muốn làm điều này như thế.


Tôi nghĩ rằng bạn đã bỏ lỡ bộ định tuyến từ trong câu hỏi.
kasperd
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.