לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #2  
ישן 23-03-2011, 08:14
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי myk שמתחילה ב "בעיה בפינגים למדפסת רשת"

TTL=64 זה מספר די מוזר, ואא"כ יש לך משהו בדרך שבכוונה מפיל את ה TTL כאילו עברת 192 ראוטרים בדרך... אזי כל מימוש ה IP Stack של המכשיר הזה נכתב על ידי אנשים שלא שמעו על המילה סטנדרט....

מצד שני, לא מדובר על תקלה, כלומר, אם זה מגיע למכשיר הקצה עם 64, זה בהחלט די והותר. סתם בשביל העניין בדקתי עכשיו מול איזו מדפסת HP שיש לי בעבודה, ושם נראה שזה מופל אפילו ליותר נמוך - 32! אדיוטים.

מדובר ברשת שהיא FLAT או שיש לך ראוטרים בדרך?

מה כתובת ה IP של התחנה, מה כתובת ה IP של המדפסת, ומה ה Netmask של שתיהן?

בכל אופן, אם ב IP מסויים המדפסת מתנהג מוזר ולעתים, וב IP אחר לא, יש סיכוי לא רע שפשוט הקצית לה IP ששייך כבר למכונה אחרת ברשת (ולא משנה אם זה מחשב, ראוטר, מדפסת אחרת, לעניין הגדרת "מכונה"), ושתיהן "רבות" על ה IP. אז עכשיו בטח תשאל למה אחת עונה לפינג ואחת לא - הסיבה בד"כ תהיה שעל השנייה פשוט יש פיירוול, ופינגים חסומים. כדי לוודא את זה, תוכל לעשות arp -a כשיש פינג ושאין פינג, ולראות אם ה MAC Address של ה IP השתנה. או יותר מדוייק, אם כשאין פינג, ה MAC שאתה רואה, הוא לא אותו MAC שאתה רואה בדף הגדרות הרשת שהמדפסת מדפיסה.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 27-03-2011, 20:07
  myk myk אינו מחובר  
 
חבר מתאריך: 04.01.10
הודעות: 270
בתגובה להודעה מספר 2 שנכתבה על ידי שימי שמתחילה ב "TTL=64 זה מספר די מוזר, ואא"כ..."

לא התכוונתי שהחלפתי למדפסת כתובת רשת אלא למחשב. בכ"א הבנתי את הרעיון שלך לבדיקה ע"י
arp -a. אני צריך שהבעיה תחזור ואז לבדוק.
בקשר לפקודה הנ"ל יש לי שאלה, ברשותך, אם שיתפתי תקיה במחשב x וגם ביטלתי חומת אש. כשאני עושה arp -a במחשב y באותה הרשת האם זה נכון שצריך להופיע ברשימה גם מחשב x או שצריך לפני כן לעשות פינג ממחשב y למחשב x? האם משהו יכול לגרום לזה שיצטרכו לפני כן לעשות פינג?
ועוד שאלה מה גורם להורדת הTTL (שכתבת) משהו בתוכנה או משהו בחומרה? ובמה: במחשב השולח, בסוויץ, בכרטיס הרשת, במדפסת?
(מדובר בכתובות רשת רגילות: 192.168.0 וכו' netmask רגיל 255.255.255.0 ובלי ראוטר ביניהם.)
בכלל, מה זה הTTL הזה?
גם הבנתי שאין הבדל משמעותי בין time<1ms לבין time=1ms .
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 28-03-2011, 14:05
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי myk שמתחילה ב "לא התכוונתי שהחלפתי למדפסת..."

בשביל שמשהו יופיע ברשימת מטמון ה ARP, צריך שהמחשב שלך יחפש את אותו משהו קודם לכן (ישאל ברשת "למי שייך IP מספר X"), או שהוא יקבל את זה "בדחיפה" (Gratuitous ARP) - אבל זה הרבה יותר נדיר. כמו כן, המידע הולך לאיבוד באופן אוטומטי אחרי זמן לא ארוך, כדי לטפל במקרים של IP שהוחלף ברשת...

TTL - כל מעבר דרך ראוטר אמור להוריד את ה TTL ב 1 בדיוק. קיצור של Time To Live. המטרה (העיקרית) היא שאם יש לולאת ניתוב, שהפאקט לא יעבור בה אינסוף פעמים, אלא בסוף יגיע הערך ל 0 ואז הראוטר שבו הפאקט מגיע ל 0 - זורק את הפאקט לפח ולא מנסה להעביר אותו הלאה... שימוש נוסף שעושים ב TTL בגלל המאפיינים שלו, הוא traceroute. הפטנט של traceroute פועל על ידי זה שהמחשב השולח שולח פאקט אל ה IP של מחשב היעד, עם TTL שמתחיל ב 1, ואז הראוטר הראשון זורק את הפאקט ומודיע לשולח שהוא זרק אותו (ע"י הודעת ICMP מסוג TTL Expired) - ככה המחשב השולח יודע מי הראוטר הראשון בדרך. אחרי זה הוא שולח פאקט שני ומגדיל את ה TTL ב 1, ואז עונה הראוטר הבא בתור, וכך הוא יודע מה הראוטר השני, וכך הלאה, עד שהוא מקבל תשובה ממחשב היעד (או עד שהוא הגיע ל "maximum hops" שזה בעצם "maximum TTL", שכאמור, בד"כ, בברירת מחדל של רוב תוכנות ה traceroute, זה 30, משום שלרוב לשום מחשב באינטרנט אין יותר מ 30 ראוטרים בדרך אל מחשב אחר באינטרנט)

בחלונות באמת אין הבדל, שני המספרים שקריים, לרוב. לחלונות קשה למדוד זמנים ברזולוציה כזו
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 30-03-2011, 16:15
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 9 שנכתבה על ידי myk שמתחילה ב "עכשיו חזרה הבעיה ובאמת הוא..."

את ה IP אתה כבר יודע - הרי ממנו השגת את ה MAC. לגבי איך להשיג את שם המחשב - אם אין פיירוול עליו, והוא מחשב חלונות, מיקרוסופט תשמח להדליף לך את המידע הזה בכמה אופנים: יש את הפקודה nbtstat -A ip-address - ואתה מחפש את השורה שכתוב בה <20> - מה שמשמאל למספר הוא שם המחשב. אפשרות שנייה אם במקרה פתוח עליו Remote Desktop אפשר לפתוח אליו Remote Desktop ולמצוא ב Log on To את שם המחשב

אפשרות אחרונה שתמיד עובדת - דורשת רשת מנוהלת. אם יש לך רשת מנוהלת, אתה יכול להיכנס למתג, לעשות ממנו פינג ל IP ואז show/display arp (מה שלא תהיה הפקודה אצל היצרן של המתג שלך...) - ותראה כך על איזה פורט פיזי במתג ה MAC הזה מחובר. משם זה פשוט follow the cable.

אם הרשת לא מנוהלת והמכונה עם פיירוול כך שאי אפשר להתחבר אליה, אתה יכול פשוט להישאר עם פינג קבוע ולנתק מחשב מחשב עד שזה מפסיק לענות :\ (שים לב כמובן לא לנתק את הכבל של המחשב שממנו אתה עושה את הפינג...)

ייתכן שזה בכלל לא מחשב אלא ציוד אחר (מדפסת, מכונת צילום, מתג, ראוטר, וכו') - במקרה זה תוכל בד"כ לנסות לגלות מה יש שם על ידי נסיון התחברות בטלנט, או ב HTTP (לעתים ל HTTP בפורט 8080) או HTTPS. או סתם תעשה port scan על ה IP עם nmap על כל הפורטים ותפעיל את אפשרות ה fingerprinting למע"ה ולשירותים שיש ל nmap...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #19  
ישן 13-04-2011, 10:35
  myk myk אינו מחובר  
 
חבר מתאריך: 04.01.10
הודעות: 270
בתגובה להודעה מספר 18 שנכתבה על ידי שימי שמתחילה ב "אפשר לפי 3 צירופי..."

בסוף לאחר הרבה עבודה, רק לפני יומים, מצאתי את הבעיה (כמובן השתמשתי בדרכים שנתת), ה"גנב" הוא ראוטר אלחוטי שמחובר כאן במוסד (המתחזקים כאן לא מבינים לגמרי ברשתות) בין רגל פנימית שלו לבין רגל פנימית של הסוויץ שמחובר לראוטר הראשי של היציאה לאינטרנט. לראוטר האלחוטי הזה יש את הip: 192.168.0.100 . (גם למחשב שממנו רציתי להדפיס נתנו בסטטי את המספר 100 וזה גרם להתנגשות שלא נתנה לי להדפיס.)

הmac של הראוטר הזה הוא 00-0c-20-02-74-84
האם אפשר לדעת לפי הmac שזה ראוטר?

זה ברור שיש בעיה לתחזוקת הרשת במוסד שלא חשבו/ידעו בעיה זו.
שאלתי עכשיו היא האם יש בעיה בכזו טפולוגיית (כמדומני, כך קוראים לזה) רשת כל עוד שמקפידים לתת לכל המחשבים הנייחים ברשת זו ip סטטי ולכל הניידים ip דינמי. כמו"כ מקפידים שטווח הכתובות לחלוקה (בדינמי- דרך הdhcp) לא יתנגש עם כל הכתובות הסטטיים?
ובכלל, בהזדמנות זו אשאל האם יש חסרון לתת לכל מחשב ip שונה סטטי מאשר לתת לdhcp של הראוטר הראשי לחלק כתובות (לפי איך ש"בא לו") לכל המחשבים?
עוד שאלה, שלא קשורה, האם יש פקודה לקבל את כל כתובות הip שעכשיו בשימוש ברשת. (arp לא נותן את כולם) וכן האם יש פקודה לברר על ip מסוים אם כרגע הוא פנוי?

בתודה מראש ועל לשעבר
במיוחד לשימי
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #20  
ישן 14-04-2011, 02:59
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 19 שנכתבה על ידי myk שמתחילה ב "בסוף לאחר הרבה עבודה, רק לפני..."

ה MAC הזה שייך לחברה ששמה Fi WIn מסין... לא שמעתי עליהם עד עתה... דווקא מחיפוש מהיר באינטרנט נראה שהם בעיקר מתעסקים בהתקני VoIP למיניהם ע"ג WiFi - שאחד מהם גם כולל "תחנת בסיס" תומכת SIP ...

כל זה בהנחה שהעתקת נכון

אשר לשאר - אתה לא יכול לקבל רשימה של כתובות IP ש"בשימוש" ברשת, כי מידע כזה לא שמור בשום מקום. אתה כן יכול לראות אם IP מסויים "תפוס" על ידי מכונה שדולקת עכשיו - בצורה שכבר הוסברה - תעשה פינג ומיד אחר כך arp -a. אם יש מכונה ב IP הזה, אפילו אם יש לה פיירוול, ל ARP היא תענה (אין ברירה, אחרת היא לא תוכל לתקשר עם אף מחשב אחר - ואם היא לא עונה - אז זה כאילו היא לא משתמשת ב IP...)

דבר נוסף שאתה יכול לעשות - יש כלי שנקרא ARPWatch, שאתה יכול להריץ אותו באופן קבוע ברשת, וכל פעם שמתגלה MAC חדש - אתה תקבל מייל עם הפרטים. ואם יש שתי מכונות ש"מתחלפות" ביניהן על אותו IP (בדיוק מה שקרה לך, ב arpwatch-ית זה נקרא "flip flop") - גם על זה תקבל התראה מיוחדת...

http://linuxcommand.org/man_pages/arpwatch8.html
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 20:00

הדף נוצר ב 0.10 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר