37414
Goto Top

Geräteart herausfinden über IP und MAC-Adresse

Hallo,

ich habe per LANSWEEPER unser Netzwerk gescannt.
Dort taucht jetzt in den Assets u.a. ein Gerät auf mit einer IP- sowie einer MAC-Adresse.
In den Angaben dieses Gerätes tauchen Begriffe auf wie "Samsung Electronics Co.,Ltd" sowie "Galaxy A3". Das weist darauf hin, dass es sich ggf. um ein Mobil-Phone handeln könnte.
Aber es taucht auch der Begriff "NPI3B913C" auf, der aus meiner Sicht eher auf einen Drucker hinweist (ggf. HP). Diese Bezeichnung taucht auch noch in Verbindung mit unserer Domain auf (NPI3B913C.unsere-domain.local).

Wenn ich im Browser die IP-Adresse eingebe, erhalte ich die Meldung "Zeitüberschreitung...".

Habt Ihr eine Idee, wie ich herausfinden kann, um welches Gerät es sich dabei tatsächlich handelt?

Danke & schöne Grüße,
imebro

Content-Key: 667379

Url: https://administrator.de/contentid/667379

Printed on: May 6, 2024 at 14:05 o'clock

Member: Franz-Josef-II
Franz-Josef-II Jun 07, 2021 updated at 09:36:11 (UTC)
Goto Top
Member: Inf1d3l
Inf1d3l Jun 07, 2021 updated at 09:38:26 (UTC)
Goto Top
Ist ein HP-Drucker:

"Der TCP/IP-Name, der dem Gerät von der Installationssoftware zugewiesen wurde. Standardmäßig besteht der Name aus den Buchstaben NPI, gefolgt von den letzten sechs Ziffern der MAC-Adresse. Sie können den Gerätenamen auch über Embedded Web Server ändern."

https://support.hp.com/de-de/document/c02077838

HTTP und HTTPS probiert?

Wenn du die MAC hast, kannst du über deine Switche rausfinden, wo der steht.
Member: Lochkartenstanzer
Lochkartenstanzer Jun 07, 2021 at 09:57:55 (UTC)
Goto Top
Zitat von @37414:

Habt Ihr eine Idee, wie ich herausfinden kann, um welches Gerät es sich dabei tatsächlich handelt?

Hingehen und in die Hand nehmen.

lks

PS: Namen und IP-Adressen können wechseln. Die MAC-Adresse bleibt (i.d.R.). Also einfach anhand der MAC mal schauen, welches Gerät das sein könnte.
Member: colinardo
colinardo Jun 07, 2021 updated at 10:03:16 (UTC)
Goto Top
Zitat von @Inf1d3l:
Wenn du die MAC hast, kannst du über deine Switche rausfinden, wo der steht.
Jepp, wenn man dann aber noch seine Kabel nicht dokumentiert hat hilft MAC temporär am Switch sperren oder Kabel abziehen und dann etwas warten. Es meldet sich dann sicherlich bald jemand bei dir der sich beschwert face-smile. So kommt das Gerät von alleine zu dir face-big-smile.

Grüße Uwe
Member: BirdyB
BirdyB Jun 07, 2021 at 10:16:18 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
PS: Namen und IP-Adressen können wechseln. Die MAC-Adresse bleibt (i.d.R.). Also einfach anhand der MAC mal schauen, welches Gerät das sein könnte.
Naja, Mobiltelefone melden sich teilweise auch mit Zufalls-MAC-Adressen an. Das iPhone macht das übrigens standardmäßig...
Member: Lochkartenstanzer
Lochkartenstanzer Jun 07, 2021 updated at 10:22:16 (UTC)
Goto Top
Zitat von @BirdyB:

Zitat von @Lochkartenstanzer:
PS: Namen und IP-Adressen können wechseln. Die MAC-Adresse bleibt (i.d.R.). Also einfach anhand der MAC mal schauen, welches Gerät das sein könnte.
Naja, Mobiltelefone melden sich teilweise auch mit Zufalls-MAC-Adressen an. Das iPhone macht das übrigens standardmäßig...

Aber das sieht man dann, wenn "immer neue Geräte" auftauchen. Allerdings kann man die meisten so einstellen, daß die im gleichen Netz immer sich die gleiche Mac geben.

lks

PS. Ich lasse in meine Netzen immer arpwatch mitlaufen. dann sieht man, wer da wann dazukommt und wie sich die zuweisungen IP zu MAc entwickeln.
Mitglied: 37414
37414 Jun 07, 2021 updated at 11:02:09 (UTC)
Goto Top
Danke Euch.

Über die IP-Adresse finde ich jedoch keinen HP-Drucker, sondern es erscheint "Samsung Electronics Co.,Ltd"... also genau das, was ich oben auch schon eingetragen hatte (was also der LANSWEEPER auch herausfand). Die letzten Stellen der MAC stimmen aber auch nicht mit der Angabe "NPI3B913C" überein.

Dennoch ist diese Druckerbezeichnung ja seltsam oder könnte sowas auch dadurch passieren, dass DHCP eingestellt ist?

LG
imebro
Member: Franz-Josef-II
Franz-Josef-II Jun 07, 2021 at 11:01:14 (UTC)
Goto Top
Zitat von @37414:
Über die IP-Adresse finde ich jedoch keinen HP-Drucker, sondern es erscheint ....

Du hast gesagt, daß Du auch die MAC-Adresse hast ...... was gibt die her? Vergiß die IP.
Mitglied: 37414
37414 Jun 07, 2021 at 11:03:11 (UTC)
Goto Top
Sorry, ich hatte die MAC-Adresse gemeint im vorherigen Post.

Die MAC ist: 34:2D:0D:AD:13:B8

Grüße,
imebro
Member: Franz-Josef-II
Franz-Josef-II Jun 07, 2021 at 11:09:22 (UTC)
Goto Top
Du brauchst mir nicht die MAC geben ..... nur nachschauen 😂
Member: Deepsys
Deepsys Jun 07, 2021 at 11:47:44 (UTC)
Goto Top
Und schon finden wir eine Samsung Electronics Co.,Ltd
und ich weiß endlich mal wo die sind:

#94-1, Imsoo-Dong
Gumi Gyeongbuk 730-350
KR

Wir reden von WLAN?
Da euer WLAN wahrscheinlich DHCP verwendet, ist der "NPI3B913C" DNS-Name wahrscheinlich der alte DNS Eintrag vom HP Drucker.
Mitglied: 37414
37414 Jun 07, 2021 at 11:55:04 (UTC)
Goto Top
Danke Euch...

Also dürfte es sich tatsächlich um ein Mobiltelefon handeln?
Sieht jedenfalls so aus und den HP-Eintrag werde ich dann aus den Asset-Angaben löschen.

Grüße,
imebro
Member: colinardo
colinardo Jun 07, 2021 updated at 13:56:20 (UTC)
Goto Top
Zitat von @37414:
Also dürfte es sich tatsächlich um ein Mobiltelefon handeln?
Oder Tablet, Drucker, Fernseher, Toaster, und was es sonst noch so von Samsung mit WLAN-Anbindung gibt und bei euch in Frage kommt...
Member: Franz-Josef-II
Franz-Josef-II Jun 07, 2021 at 14:37:56 (UTC)
Goto Top
Zitat von @37414:
Also dürfte es sich tatsächlich um ein Mobiltelefon handeln?

Sperre es in der Firewall ...... und wenn der Chef dahergaloppiert kommt ...... der Toaster geht nicht ...... dann war's doch kein Handy 🤣
Irgendwas von Samsung halt, was genau? Nachschauen .... oder sperren und kommen lassen. Du kannst das Kabel bis zum Gerät oder dem AP zurückverfolgen. Ein Drucker steht nicht links, wenn der AP rechts ist und er wechselt auch eher selten den AP 😂 Wäu eam kana herumzaht 😂
Mitglied: 37414
37414 Jun 08, 2021 updated at 07:33:09 (UTC)
Goto Top
OK und danke für Eure (z.T. lustige) Hilfe face-wink

Da es bei uns keine Drucker, TV´s, Toaster, Waschmaschinen etc. von Samsung gibt, kann es also nur ein Handy sein...

Apropos Kabel am Switch / Firewall etc.
Der (entlassene) Vorgänger hat diese Kabel wild durcheinander gesteckt und (Ihr wißt es längst...) auch hier wieder NICHTS dokumentiert. Daher ist es ein Lottospiel, wenn ich über die Kabel ein Gerät zurückverfolgen will face-sad

Das nur nochmal zu der prickelnden Situation hier... hat was von "und täglich grüßt das Murmeltier"
Hab das Viech aber noch nicht gefunden - muss sich irgendwo zwischen den Servern versteckt haben. Ansonsten hätte ich es schon "kapott jeschlare" face-wink

Grüße,
imebro
Mitglied: 148656
148656 Jun 08, 2021 updated at 07:54:23 (UTC)
Goto Top
Zitat von @37414:
Apropos Kabel am Switch / Firewall etc.
Der (entlassene) Vorgänger hat diese Kabel wild durcheinander gesteckt und (Ihr wißt es längst...) auch hier wieder NICHTS dokumentiert. Daher ist es ein Lottospiel, wenn ich über die Kabel ein Gerät zurückverfolgen will face-sad
  • Login auf den Switch
  • Prüfen welche MAC/IP vom Port bedient wird.
  • Optional. Port disable und auf Reaktion warten
  • CDP/LLDP auf den Clients konfigurieren
Member: Deepsys
Deepsys Jun 08, 2021 at 07:55:26 (UTC)
Goto Top
Zitat von @37414:
Apropos Kabel am Switch / Firewall etc.
Der (entlassene) Vorgänger hat diese Kabel wild durcheinander gesteckt und (Ihr wißt es längst...) auch hier wieder NICHTS dokumentiert. Daher ist es ein Lottospiel, wenn ich über die Kabel ein Gerät zurückverfolgen will face-sad

Nee, da hilft nur eines, neu machen!
Wenn die Kabel zu lang sind, neue bestellen und dokumentieren; alles andere wird dich sonst noch Jahre verfolgen
Mitglied: 37414
37414 Jun 08, 2021 at 08:21:15 (UTC)
Goto Top
Wenn ich mich auf den Cisco-Switch einloggen will über die Weboberfläche, erhalte ich die Meldung "Fehler: Verbindung fehlgeschlagen".
Die IP ist jedoch richtig und diese wurde uns auch vom IT-Dienstleister damals so genannt.

Grüße,
imebro
Member: colinardo
colinardo Jun 08, 2021 updated at 09:22:42 (UTC)
Goto Top
Zitat von @37414:

Wenn ich mich auf den Cisco-Switch einloggen will über die Weboberfläche, erhalte ich die Meldung "Fehler: Verbindung fehlgeschlagen".
Der Zugriff auf das Web-IF wurde evt. durch Firewall-Regeln oder auf bestimmte Management-Ports oder IPs beschränkt, das ist eher die Regel als die Ausnahme "wenn" es ein Dienstleister war der verantwortungsvoll gehandelt hat.
Je nach Alter des Switches könnte es auch ein veraltetes TLS Protokoll oder alte Java Version sein das dem Browser missfällt wenn der Zugriff via https erfolgt
https://community.cisco.com/t5/small-business-routers/web-interface-not- ...
Kannst du ja schnell durch nen Wireshark Trace verifizieren.
In dem Fall, eine alte Browserversion nehmen oder auf http ausweichen oder im Browser temp. die älteren TLS Ciphers aktivieren.
Alternativ per SSH auf die Kiste und mit der CLI arbeiten wenn diese freigegeben wurde.

Die IP ist jedoch richtig und diese wurde uns auch vom IT-Dienstleister damals so genannt.
Wenn die Verkabelung auch so toll ist würde ich mich darauf nicht unbedingt 100% verlassen ;-P.
Member: Franz-Josef-II
Franz-Josef-II Jun 08, 2021 updated at 09:20:56 (UTC)
Goto Top
Zitat von @37414:
Wenn ich mich auf den Cisco-Switch einloggen will über die Weboberfläche, erhalte ich die Meldung "Fehler: Verbindung fehlgeschlagen".

Ich mußte einmal (voriges Jahr) die neueste Java-Version installieren ....... 1.4 (vier) 😂

Zitat von @37414:
Cisco-Switch ....

Wo ist der aqui, wenn man ihn braucht 😊 genaues Modell .....

Zitat von @37414:
Die IP ist jedoch richtig und diese wurde uns auch vom IT-Dienstleister damals so genannt.

Manageport? TelNet hoffentlich nicht, SSH?


Nachdem da doch einiges im Argen liegt, schau, daß Du das was Du machst gleich richtig machst. Z.B. die Kabel gleich so (um)stecken, daß DU Dich auskennst und nicht beim nächstenmal wieder ärgerst. Aber VLANs beachten, nicht "anders wild" stecken 😊 ..... und den Zugriff zum Switch den brauchst.
Mitglied: 37414
37414 Jun 08, 2021 at 13:44:14 (UTC)
Goto Top
Danke Euch. Ist wohl tatsächlich SSH. Habe den IT-Dienstleister gefragt.
Hat sich für mich jetzt erstmal erledigt. Der Rest ist mir zu kompliziert.
Werde das alles mal nach und nach machen.

Aber danke für Eure Hilfe.

Grüße,
imebro