Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

ARP Phänomen

Mitglied: eazy-isi

eazy-isi (Level 1) - Jetzt verbinden

08.02.2010 um 10:01 Uhr, 3207 Aufrufe, 5 Kommentare

Hallo zusamnen,

wir haben bei uns im LAN sog. Kontakterminals die Daten an unser BDE-System übermitteln.
Letzte Woche sind plötzlich alle Kontaktterminals zum gleichen Zeitpunkt ausgefallen bzw.
waren nicht mehr erreichbar. Ein Reset der Netzwerkkarte und anschliessendes setzen der IP
funktionierte Problemlos.
Am nächsten Tag dasselbe. Terminals wieder nicht erreichbar.
Eine Rücksprache mit dem Gerätehersteller ergab, das es möglich ist die IP per "arp -s" zu verändern.
Nachdem diese Option deaktiviert wurde laufen die Terminals wieder problemlos.
Da wir aber keine neuen Geräte im Netz haben und auch keine neue Software installiert wurde, ist es mir eine Rätsel
was die Terminals deaktiviert hat, bzw. was übers LAN einen ARP-s sendet der die IP der Geräte ändert.
Die Terminals liefen jetzt seit 2002 ohne jegliche Probleme.
Hat jemand eine Idee was so etwas verursachen kann ?

Gruß
eazy_isi
Mitglied: crashzero2000
08.02.2010 um 10:11 Uhr
Moinsen,

oh, das kann alles möglich sein.
Ich würde mal über einen Zeitraum das Netz "Sniffen" und aufzeichnen mit dem Schwerpunkt auf ARP´s im Netz.
Bitte warten ..
Mitglied: aqui
08.02.2010 um 10:27 Uhr
Ohne das du überhaupt einmal mitteilst unter welchem OS diese "Terminals" arbeiten und wie sie kommunizieren kannst du für eine Fehlersuche auch gleich hier nachsehen !
arp -s bedingt ja das physisch jemand Zugriff auf jedes einzelne Terminal bekommt und manuell den ARP Cache manipuliert. Recht ungewöhnlich zumal wenn es Terminals sind.
Aber wie gesagt ohne detailiertere Infos ist das Kaffeesatz Leserei..nicht mehr. Nimm wie oben bereits vorgeschlagen einen Sniffer zur Hand und logge den Traffic eines Terminals mal mit um zu sehen was dort genau passiert....
Bitte warten ..
Mitglied: eazy-isi
08.02.2010 um 13:13 Uhr
Sorry das ich mich so ungenau ausgedrückt habe.
Diese sog. "Kontaktterminals" sind einfach nur eine Schnittstelle zwischen einer CNC-Fräse und unserem BDE-System. Es wird einfach nur erfasst ist die Maschine "AN" oder "AUS" bzw. läuft die
Spindel der Maschine. Diese Info wird vom "sog. Terminal" verarbeitet und per Ethernet-Schnittstelle übermittelt.
Im großen und ganzen ist einfach eine Seriell to Ethernet Schnittstelle.
Zugriff auf die Terminals zwecks Konfiguration erfolgt per Telnet.
Einen ARP Cache in diesem Sinne haben diese Geräte ja nicht, es gibt nur die Möglichkeit über arp-s die IP zu setzen.

Ein direkter physikalischer Zugriff ist nicht möglich da sie die Geräte in abgeschlossenen Schränken befinden.
Somit bleibt für mich nur die Möglichkeit das die Geräte übers LAN manilupiert wurden.
Bitte warten ..
Mitglied: aqui
08.02.2010 um 13:25 Uhr
Das ist natürlich fatal wenn sowas mit arp -s ungeschützt machbar ist. Mit einem simplen Skript im Netz sind dann deine Terminals "abschiessbar". Vermutlich ist das auch passiert und dann hilft nur diese Funktion zu deaktivieren oder mit einem Passwort Account zu versehen um sicher zu sein.
Bitte warten ..
Mitglied: filippg
08.02.2010 um 22:31 Uhr
Hallo,

wo (auf welchen Geräten) soll denn dieses arp -s eigentlich durchgeführt werden? I.A. kann man damit nicht die IP-Adresse des Interfaces ändern (schon gar nicht eines Remote-Interfaces), sondern höchstens dafür sorgen, dass es Pakete an andere Hosts (die von der Applikation per IP adressiert werden) an die falsche MAC-Adresse (und somit den falschen Host) sendet. Weiterhin muss man i.A. auch nicht die Geräte zurücksetzen o.ä., sondern lediglich den falschen Arp-Eintrag wieder löschen.
Wenn dieses Problem irgendetwas mit MAC-Adressen (dafür ist arp da) zu tun haben sollte, würde ich am ehesten beim Switch suchen. Der hat auch eine ARP-Table, und wenn der Switch einen Schuss hat, macht die schonmal komische Dinge. Weiterhin sollte eine MAC-Adresse weltweit eindeutig sein, manche Hersteller schludern aber und vergeben sie doppelt. Wenn man solche Geräte im Netz hat kommt es durchaus auch vor, dass der Switch amok läuft, weil er einen Angriff vermutet.

Gruß

Filipp
Bitte warten ..
Ähnliche Inhalte
Vmware
Phänomen bei VMware
gelöst Frage von honeybeeVmware6 Kommentare

Hallo, in diesem Thread hatte ich euch mal erwähnt, dass sich eine VM plötzlich nicht mehr starten ließ. Nicht ...

LAN, WAN, Wireless
WLAN Phänomen - Störung
Frage von XelsarLAN, WAN, Wireless18 Kommentare

Hallo zusammen, ich benötige mal einen richtigen WLAN-Crack der mir mal Folgendes logisch erklären kann: Ich habe seit geraumer ...

Router & Routing
Adressierung über einen ARP-Proxy
gelöst Frage von HanDokuRouter & Routing6 Kommentare

Ich versuche aus Deutschland ein Gerät mit der IP 192.168.1.10 in unserem Ferienhaus in Frankreich anzusprechen. Der Fernzugriff für ...

LAN, WAN, Wireless
Seltsames Wlan Phänomen
Frage von child85LAN, WAN, Wireless9 Kommentare

Schönen guten Tag die Herren, ich habe ein total seltsames WLAN Problem und ich und auch andere bei uns ...

Neue Wissensbeiträge
Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 12 StundenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 18 StundenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Microsoft Office

MS Office 2019 ohne OneNote - OneNote App speichert nur in Cloud

Information von Deepsys vor 1 TagMicrosoft Office5 Kommentare

Microsoft zeigt deutlich wohin alles bei Ihnen geht, OneNote 2019 wird es nicht mehr geben, und die Windows 10 ...

Humor (lol)

Warum man sein Gast-WLAN nicht beliebig nennen sollte

Erfahrungsbericht von Henere vor 2 TagenHumor (lol)5 Kommentare

Servus, mal was aus dem Alltag. Zu Hause. Eigentlich wollte ich nur einen weiteren WLAN-AP ins Netz bringen, damit ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
Server SSD: NVMe PCIe 3.0 RAID?
Frage von bouneeFestplatten, SSD, Raid15 Kommentare

Hallo liebe Admins, mir stellt sich gerade die Frage, ob ein neuer Server mit SSD NVMe PCIe 3.0 Sinn ...

Sonstige Systeme
Wie Normenkataloge im Unternehmen bereit stellen?
Frage von MuzzepuckelSonstige Systeme14 Kommentare

Hallo Kollegen, ich lese schon lange hier mit, nun mein ersrer Beitrag, bzw. Frage. :-) Wir benötigen für unsere ...

Windows 10
Windows 10 Startmenü-Einstellungen Systemweit festlegen
Frage von flotautWindows 1013 Kommentare

Guten Morgen liebe Admins, wir möchten bei uns am Lehrstuhl demnächst auf Windows 10 umsteigen. Wir installieren unsere PC's ...

LAN, WAN, Wireless
OpenVPN Client Fehlermeldungen
Frage von chris84LAN, WAN, Wireless12 Kommentare

Hallo Zusammen, wir nutzen seit kurzem einen neuen Router und den OpenVPN Client. Die VPN Verbindung klappt; allerdings kommen ...