Come posso collegarmi a un box Windows senza testa il cui indirizzo IP è sconosciuto?


0

Ho una scatola senza testa di Windows 7 Pro a 32 bit senza grafica. Mi collego ad esso con RDP sulla LAN. L'ho impostato come client DHCP (con il server che fornisce un indirizzo statico) con un indirizzo statico alternativo nell'intervallo APIPA in modo che se non è disponibile alcun server DHCP posso collegarmi direttamente ad esso con un cavo Ethernet (porte Auto MDIX) e usa l'indirizzo APIPA.

Se un indirizzo statico è impostato su questa macchina anziché DHCP, l'indirizzo alternativo diventa inattivo. Se l'indirizzo statico viene digitato in modo errato o dimenticato, come posso accedere a questa macchina per ripristinarlo su DHCP o correggere l'indirizzo statico? Ha porte seriali e USB ma solo una porta Ethernet. Posso fare qualsiasi configurazione o installare software sul dispositivo in anticipo, ad esempio qualcosa che consente RDP su una connessione seriale ??

Grazie.


Esegui il ping tramite nomecomputer o usa Whiteshark per ottenere il suo indirizzo IP
strano walker


La maggior parte delle scatole di Windows spargono un sacco di cose sulla rete. Se accendi Wireshark per 30 secondi, vedrai indubbiamente i pacchetti da quella casella, di solito fornendoti il ​​suo indirizzo IP.
Brad

Non sapevo di EMS - Grazie! Non credo che il ping per nome funzionerà se la casella si trova nella sottorete sbagliata poiché NetBIOS funziona su TCP / IP, ma lo proverò.
Guy

Risposte:


1

Questo in realtà non risponde alla tua domanda, ma nel punto in cui vuoi che il server esista sulla rete senza DHCP, e comunque gli stai assegnando un IP statico dal DHCP, sembra che non stai guadagnando molto con DHCP. Darei manualmente lo stesso IP statico che altrimenti verrebbe dal DHCP. In questo modo sai quale IP è attivo e puoi usare quell'IP statico attraverso un collegamento diretto così come potresti avere un indirizzo APIPA (link-local).

Se non si conosce l'IP, il problema diventa una scoperta della rete e una portmap è probabilmente il modo più semplice. La dimensione della sottorete locale del collegamento è la maggior parte di una sottorete / 16, il che significa che hai la parte migliore di 2 ^ 16 host da scansionare (un altro vantaggio della scelta di una sottorete locale più piccola e della configurazione statica, piuttosto che usare il collegamento definito RFC -local subnet, ha molti meno host da scansionare). Una buona utility portmap (essendo nmap la mia preferita) sarà in grado di scansionare una determinata porta su un intero intervallo di indirizzi. Sfortunatamente potrebbe essere necessario eseguire alcune scansioni diverse per coprire l'intervallo di collegamento locale definito arbitrariamente (e in modo inopportuno!) 169.254.1.0 - 169.254.254.255, che non può essere definito come sottorete di maschera di bit CIDR, poiché è 168.254 / 16 "meno" 169.254.0 / 24 "meno" 169.254.255.0/24,

for i in `seq 1 254`; do 
   nmap -p 3389 169.254.$i.0/24; 
done > rdp-listens.txt 2>&1 

Dal momento che genererà molto output, l'ho reindirizzato a un file da esaminare dopo averlo fatto. Ma questo è un grande sforzo, rispetto al dare un IP statico sulla tua rete e scriverlo su una nota di post-it che è attaccata alla scatola :).

Ci sono alcune altre opzioni, comprese quelle menzionate da altri, ma non sono così sicure di una schiacciata. Brevemente:

Il ping con il nome del computer potrebbe funzionare, se si conosce il nome del computer. A meno che non stiamo parlando di DNS (e sebbene sia possibile, la maggior parte delle configurazioni DNS / DHCP non configurano i record DNS A o PTR tra nomi host forniti dal client e IPS forniti da DHCP) che sarebbe un nome di computer Windows, e io non so come funzionerebbe esattamente la risoluzione.

Sono scettico sul fiuto del filo. Wireshark o simile richiederebbe effettivamente vedere il traffico RDP per questo host, per poterti aiutare a determinare il suo IP. Ci sono alcuni problemi con questo. Innanzitutto, a meno che questa non sia una rete che condivide un dominio di collisione (wireless o una rete connessa all'hub), non vedrai mai quei pacchetti. Dato lo scenario, suppongo che tu non lo siausando il wifi, e saresti l'unica persona rimasta al mondo a gestire una rete cablata su un hub, quindi probabilmente avrai una Ethernet commutata, il che significa che non vedresti mai quel traffico. (Alcuni switch più elaborati consentono questo tipo di cose, ma poiché il tuo problema di root qui è "Sono preoccupato non saprò l'IP", suppongo che questo non sia un livello aziendale). Quindi è improbabile che ci sia un modo semplice per annusare queste informazioni dalla rete. In secondo luogo, ciò richiederebbe che il traffico fosse già sulla rete - dato lo scenario, suppongo che non ci sarà traffico RDP nello scenario in cui non si conosce l'indirizzo IP e, in caso affermativo, si può semplicemente chiedere i tuoi connazionali qual è il suo IP :)

Un ultimo approccio che mi viene in mente potrebbe essere l'ARP. Dovresti essere in grado di ARP l'indirizzo di rete dato l'indirizzo MAC dell'interfaccia di rete. Tuttavia, non sono sicuro che l'IP in questione sia necessariamente nelle tabelle ARP.

Spero che sia d'aiuto!

http://en.wikipedia.org/wiki/Link-local_address http://en.wikipedia.org/wiki/Classful_network


Grazie per la tua risposta dettagliata. Guardando nella tabella ARP funzionerà solo se la macchina collegata è stata connessa con successo alla scatola. Alla fine ho deciso di rimuovere la possibilità di impostare l'indirizzo IP con i soliti mezzi utilizzando l'editor dei criteri di gruppo, quindi scrivere la mia app che l'utente utilizza per modificare l'indirizzo che aggiunge sempre un indirizzo secondario o alternativo noto fisso nell'intervallo APIPA. Il motivo dell'indirizzo APIPA è che una macchina Win7 nello stato predefinito (DHCP abilitato e APIPA alternativo) può semplicemente collegarsi direttamente con un cavo Ethernet e RDP all'indirizzo noto.
Guy
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.