Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1242 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Audit d'un DHCP

n°1366221
Gandalf la​ croute
Do it Yourself or Pay !
Posté le 13-10-2014 à 15:33:44  profilanswer
 

Bonjour,
Voilà je me retrouve avec un joli bébé dont on ne s'est pas trop occupé...depuis longtemps c'est l'anarchie.
je cherche à auditer tous les postes qui dispose une IP/MAC  et virer les IP/mac fantôme n'ayant plus lieu d'être. Bref je veux récupérer le stock d'IP libres.

 

J'ai commencé un travail de débroussaillage par ZenMap et quelques commande de ping depuis quelques semaines pour connaitre à un instant T les Host UP sur le réseau.
Un travail de fourmi...
Existe -il une méthode niveau log ou autre pour avoir une idée plus précise du parc !
Je précise pas d'outils d'audit sur le parc ...
Merci de votre aide
Cordialement
 :jap:


Message édité par Gandalf la croute le 13-10-2014 à 15:34:20

---------------
Astro, photo, macro, brico, dodo
mood
Publicité
Posté le 13-10-2014 à 15:33:44  profilanswer
 

n°1366229
bardiel
Debian powa !
Posté le 13-10-2014 à 18:15:43  profilanswer
 

Pour être prochainement dans un cas proche, un collègue m'a conseillé de regarder du côté de netdiscover.
J'ai pas encore trop eu le temps de regarder, je pensais faire un truc avec du script pour me basculer le résultat dans une BDD tierce (MySQL/PostgreSQL/...) :
- en actif la première fois, pour remplir ma BDD de suivi
- en passif toutes les heures pour la mettre à jour/avoir un "last live"
Après pour la lecture, avec un serveur web basique avec du PHP, affichage de la page en pré-formaté, pour du suivi (soit par adresse MAC, soit par IP)
 
Pour de l'instant T, netdiscover en passif devrait suffire pour toi.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°1366231
Gandalf la​ croute
Do it Yourself or Pay !
Posté le 13-10-2014 à 20:30:24  profilanswer
 

eh bien je vais de ce pas regarder  
merci !


---------------
Astro, photo, macro, brico, dodo
n°1366234
roondar
Posté le 13-10-2014 à 22:21:05  profilanswer
 

A noter que netdiscover fait des tempêtes de broadcast et selon la vétusté des switchs,  ils peuvent mal l'encaisser.
 
J'ai déjà mis en l'air des réseaux à cause de ca donc à tester une première fois sur la pause de midi. :)

n°1366236
batcha
Posté le 13-10-2014 à 23:18:47  profilanswer
 

Le logiciel ne sert pas proprement à ça mais vous pouvez vous aider d'IPAM pour la gestion de vos ip

 

Vous pouvez aussi dégager tout vos baux dhcp un midi et vérifier les enregistrements à la suite.
Testé sur 3 subnets de /23 sur un cluster dhcp (sous 2012)

Message cité 1 fois
Message édité par batcha le 13-10-2014 à 23:20:27

---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°1366279
bardiel
Debian powa !
Posté le 14-10-2014 à 15:05:30  profilanswer
 

roondar a écrit :

A noter que netdiscover fait des tempêtes de broadcast et selon la vétusté des switchs,  ils peuvent mal l'encaisser.


Intéressant à savoir ça, mais qu'en actif probablement... quid en passif où le logiciel ne fait qu'écouter les trames ?

batcha a écrit :

divers.au3ous pouvez aussi dégager tout vos baux dhcp un midi et vérifier les enregistrements à la suite.
Testé sur 3 subnets de /23 sur un cluster dhcp (sous 2012)


Pour un vrai DHCP qui fait son travail, oui, mais s'il a de l'IP fixe ou un fonctionnement en IP fixe (je peux citer le cas de la SNCF où ça fonctionne en partie ainsi), regarder les baux ne servira pas à grand chose [:spamatounet]  
 
Et vu que l'auteur poste en catégorie OS Alternatifs, pas sûr qu'il utilise du Windows 2012 ou tout autre version serveur pour gérer son DHCP, donc bye bye l'IPAM (bien foutu de ce que j'en ai lu) de Microsoft.
J'avais remarqué en "bon produit" PHPipam et Racktables.
 
En produit qui fait à la fois scan et IPAM, Netdot semble pas mal aussi, en plus de sa capacité à être lié à Nagios et Smokeping (génial pour avoir une vision au ping sur de grands réseaux)


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°1366290
batcha
Posté le 14-10-2014 à 16:17:23  profilanswer
 

bardiel a écrit :


Intéressant à savoir ça, mais qu'en actif probablement... quid en passif où le logiciel ne fait qu'écouter les trames ?

 

Pour un vrai DHCP qui fait son travail, oui, mais s'il a de l'IP fixe ou un fonctionnement en IP fixe (je peux citer le cas de la SNCF où ça fonctionne en partie ainsi), regarder les baux ne servira pas à grand chose [:spamatounet]

 

Et vu que l'auteur poste en catégorie OS Alternatifs, pas sûr qu'il utilise du Windows 2012 ou tout autre version serveur pour gérer son DHCP, donc bye bye l'IPAM (bien foutu de ce que j'en ai lu) de Microsoft.
J'avais remarqué en "bon produit" PHPipam et Racktables.

 

En produit qui fait à la fois scan et IPAM, Netdot semble pas mal aussi, en plus de sa capacité à être lié à Nagios et Smokeping (génial pour avoir une vision au ping sur de grands réseaux)

 

Je pensais à PHPIPAM  :) Hyper pratique.
Il faut bien avoir renseigné le reverse DNS par contre (ce qui n'est absolument pas toujours le cas)


Message édité par batcha le 14-10-2014 à 16:17:42

---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente

Aller à :
Ajouter une réponse
 

Sujets relatifs
Serveur DHCP et plusieurs subnetsComment récupérer le nom de la machine qui envoie le bail dhcp ?
serveur dhcp + natPour vôtre réseau domestique, dhcp ou ip statique ?
Problème DHCP - Livebox - Ubuntu serverwpad et isc-dhcp
Config WPAD avec ISC DHCP sous ubuntu serverdhcp et pas de web
DHCP, RA et enregistrment DNS ... en ipv6 
Plus de sujets relatifs à : Audit d'un DHCP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR