NAT: Определение IP-адреса вышедшей из строя машины

У меня есть машина, которая находилась за маршрутизатором natted. К сожалению, его жесткий диск вышел из строя, поэтому мне пришлось его заменить. У меня есть порт 22, перенаправленный на него (в маршрутизаторе, предоставленном поставщиком Интернет-услуг) для удаленного управления, но я не знаю, с какого IP-адреса

я забыл пароль администратора для маршрутизатора (ISP ' s), поэтому мне было интересно, могу ли я настроить прослушивание сетевого трафика, пытаясь перехватить пакеты, которые маршрутизатор отправляет на уже не функционирующую машину, чтобы иметь возможность назначить старый IP на новую машину.

Я, конечно, все равно буду поищите пароль маршрутизатора, чтобы узнать, смогу ли я исправить это должным образом.

0
задан 16 November 2018 в 10:32
1 ответ

Вы можете попробовать wirehark (windows, mac, linux) или tcpdump версии CLI (linux, Mac и т. Д.)

Подключите слушающий хост к порту Ethernet на маршрутизаторе ISP и попробуйте для доступа с помощью ssh к TCP-порту с NAT на физическом внешнем порту маршрутизатора ISP и:

sudo tcpdump arp или icmp

tcpdump: подробный вывод подавлен, используйте -v или -vv для полного декодирования протокола прослушивание pktap, PKTAP канального типа (Apple DLT_PKTAP), размер захвата 262144 байта 09: 56: 22.706193 ARP, Request who-has 10.200.255.178 tell 10.200.0.1, length 46

Затем вы можете увидеть, какой IP-адрес маршрутизатор ISP попытается найти в поле "who-has". В моем примере IP-адрес 10.200.0.1 - это внутренний IP-адрес маршрутизатора ISP.

Если вы используете графический интерфейс Wireshark, вам необходимо настроить фильтр, чтобы улавливать только сообщения arp и icmp. Если во внутренней сети всего несколько хостов, вы можете работать без фильтра.

1
ответ дан 4 December 2019 в 15:48

Теги

Похожие вопросы