Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
917 connectés 

  FORUM HardWare.fr
  Windows & Software

  [RESOLU]sniffer avec un HUB

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU]sniffer avec un HUB

n°2231152
angeljack2​1
MEHDI
Posté le 22-11-2005 à 20:10:46  profilanswer
 

salut a tout le monde. il m'arrive un truc vraiment bizarre car voila:
j'ai un réseau de 3 machines reliées par un hub. le ping marche entre toutes les machines, j'ai installé un sniffer sur la machine 1 par exemple et normalement avec un hub j'ai tout le trafique mais moi non:  
- si je ping de la machine 1 a la machine 2 ou 3 ou bien l'inverse le sniffer détecte les paquets mais quand je sniffe de la machine 3 a la 2 ou l'inverse la machine 1 ne voit rien NADA .
alors la question que je me pose qu'est ce que je peux faire pour pouvoir sniffer? est ce que c'est un problème de carte réseau?
merci pour votre aide. :jap:


Message édité par angeljack21 le 09-12-2005 à 18:29:12

---------------
Vive LINUX
mood
Publicité
Posté le 22-11-2005 à 20:10:46  profilanswer
 

n°2231170
jlighty
Posté le 22-11-2005 à 20:24:24  profilanswer
 

ta carte réseau est bien en mode promiscous ? quel sniffer utilises tu ?
Télécharge Ethereal avec libpcap, normalement tu dois pouvoir capturer toutes les trames du hub.

n°2231181
angeljack2​1
MEHDI
Posté le 22-11-2005 à 20:30:33  profilanswer
 

bin j'ai utiliser ETHEREAL et TCPDUMP sous linux (redhat) et sous windows j'ai utiliser MONSNIFF et COMMVIEW et j'ai méme ecrit un petit programme sous java avec la JPCAP pour sniffer mais rien encore la !!!!


---------------
Vive LINUX
n°2231187
jlighty
Posté le 22-11-2005 à 20:32:52  profilanswer
 

tu es sûr que c'est un HUB et non un switch ?

n°2231196
angeljack2​1
MEHDI
Posté le 22-11-2005 à 20:37:58  profilanswer
 

justement j'avais une boite (sur le carton c'été écrit switch\hub) alors je me suis dis peut être qu'elle peut être a la fois hub et switch mais pour avoir le coeur net on m'a prêtais un petit hub avec 8 ports et rien encore !!!!


---------------
Vive LINUX
n°2231206
angeljack2​1
MEHDI
Posté le 22-11-2005 à 20:43:36  profilanswer
 

pour le hub j'ai 8 ports et 3 machines. je branche les trois machines comme beau me semble ou il faut avoir une certaine hiérarchie?


---------------
Vive LINUX
n°2231230
jlighty
Posté le 22-11-2005 à 21:07:08  profilanswer
 

non, tu les branches n'importe comment : pas d'ordre précis.
Sous linux (en étant root) essaye de capturer des trames avec Ethereal  (attention à ne pas mettre des filtres de capture et d'affichage). Verifie aussi que la carte est bien passée en mode promiscous : un simple "dmesg" doit te l'indiquer.

n°2231245
angeljack2​1
MEHDI
Posté le 22-11-2005 à 21:17:36  profilanswer
 

bin j'ai ésséyé tout taleur avec ETHEREAL et dans ses options j'ai mis carte en mode promiscuse mais rien


---------------
Vive LINUX
n°2231250
angeljack2​1
MEHDI
Posté le 22-11-2005 à 21:18:48  profilanswer
 

aidez moi svp


---------------
Vive LINUX
n°2231259
jlighty
Posté le 22-11-2005 à 21:22:18  profilanswer
 

tu reçois les requêtes ARP ?
essaye avec une autre carte réseau.

mood
Publicité
Posté le 22-11-2005 à 21:22:18  profilanswer
 

n°2231516
angeljack2​1
MEHDI
Posté le 23-11-2005 à 01:45:29  profilanswer
 

Bin en faite quand je ping par exemple de la machine 2 a la 3 le sniffer sur la machine 1 n'affiche qu'un paquet ARP (en broadcast) comme quoi la machine 2 cherche la machine 3 mais après rien. donc j'ai compris que la machine 3 vas répondre avec un ARPREPLY a la 2 (seul la 2) et après y'aura l'échange des paquets ICMP (donc on verra que du feu) .


---------------
Vive LINUX
n°2236642
angeljack2​1
MEHDI
Posté le 27-11-2005 à 13:41:22  profilanswer
 

SVP aider moi car la je pige rien;
jai tout essayer. apres avoir changer le hub je me suis dis peut etre que c'est un problem de carte reseau; j'ai changer caremment de machine de cable et tjr rien. je suis vraim perdu.

n°2236695
jlighty
Posté le 27-11-2005 à 14:21:45  profilanswer
 

si ça ne marche toujours pas, verifie que ton équipement est bien un HUB et non un SWITCH car il y a de forte chance que ce soit un switch.

n°2238192
angeljack2​1
MEHDI
Posté le 28-11-2005 à 17:42:19  profilanswer
 

Je c'est ça mais je pense que c'est un HUB car sur sa boite c'est écrit HUB et vu sa taille je crois que c'est un HUB car il est pas trop grand avec 8 ports rien de plus.


---------------
Vive LINUX
n°2238269
jlighty
Posté le 28-11-2005 à 18:43:10  profilanswer
 

Avec Ethereal, tu captures à partir de l'interface réseau Ethernet ?
En utilisant un HUB, j'ai toujours pu capturer les trames des autres PC, je ne comprends pas pourquoi ça ne marche pas chez toi.

n°2238469
twins_
La Trans y a que ça de vrai !
Posté le 28-11-2005 à 21:06:53  profilanswer
 

un hub fonctionne comme un bus ... donc si c'en est bien un tu reçois toutes les trames qui passe à travers l'équipement quelque soit le port :jap: (bon sauf celle que tu emets :whistle: )

n°2238476
angeljack2​1
MEHDI
Posté le 28-11-2005 à 21:11:00  profilanswer
 

bin oui ta réson, et je c'est tout ca mais justement ça me rend ding tout ça, un truc de fous quoi, j'ai normalement tout en ordre, tout en place mais rien.


---------------
Vive LINUX
n°2238487
angeljack2​1
MEHDI
Posté le 28-11-2005 à 21:20:35  profilanswer
 

pour répondre a jlighty je fait bien la capture sur l'interface Ethernet, et même moi je comprend rien a tout ça !!!!!!!


---------------
Vive LINUX
n°2238489
jlighty
Posté le 28-11-2005 à 21:22:13  profilanswer
 

tu as réessayé avec linux ?
et quand tu lances la capture réseau avec Ethereal, le message "eth0: Promiscuous mode enabled." est t-il visible en faisant un "dmesg" ?


Message édité par jlighty le 28-11-2005 à 21:22:32
n°2238492
Requin
Posté le 28-11-2005 à 21:24:13  profilanswer
 

A mon avis tu dois avoir un switch... il y a quelques indices simples qui permettent de les différentier :
- ta connexion se fait en half-duplex -> HUB, en full-duplex -> Switch
- lorsque tu transfert un fichier entre deux machines seules les LEDs d'activité des ports concernés clignotent -> Switch
- tu as une barre d'activité globale ou un seul témoin d'activité -> HUB, chaque port possède une LED d'activité -> Switch
- il y a une LED collision -> HUB, il n'y a pas de LED collision -> Switch

n°2238502
angeljack2​1
MEHDI
Posté le 28-11-2005 à 21:30:14  profilanswer
 

Oui j'ai essayé avec la commande dmesg que tu ma filé au départ tu vois pas cette ligne mais après avoir lancer la capture tu vois bien à la fin la ligne ou c'est dis que la carte et bien en mode promiscuse


---------------
Vive LINUX
n°2238506
angeljack2​1
MEHDI
Posté le 28-11-2005 à 21:34:04  profilanswer
 

bin le hub il est devant moi et je vois 8 ports. Chaque port a 3 voyants:
1) FDX/COL
2) LNK/ACT
3) 10/100M
 
y'a un pour l'alimentation PWR. voila  


---------------
Vive LINUX
n°2238513
jlighty
Posté le 28-11-2005 à 21:38:04  profilanswer
 

Citation :

Oui j'ai essayé avec la commande dmesg que tu ma filé au départ tu vois pas cette ligne mais après avoir lancer la capture tu vois bien à la fin la ligne ou c'est dis que la carte et bien en mode promiscuse


d'accord, donc le problème doit provenir de l'équipement.

n°2238514
Requin
Posté le 28-11-2005 à 21:38:24  profilanswer
 

angeljack21 a écrit :

bin le hub il est devant moi et je vois 8 ports. Chaque port a 3 voyants:
1) FDX/COL
2) LNK/ACT
3) 10/100M
 
y'a un pour l'alimentation PWR. voila


 
1) Full Duplex / Colision
2) Link  / Activity
3) 10 Mb/s / 100 Mb/s
 
A tous les coups c'est un switch puisqu'il supporte le full duplex...

n°2238518
angeljack2​1
MEHDI
Posté le 28-11-2005 à 21:42:00  profilanswer
 

pour le probleme d'équipement je pense pas car j'ai changé de cable j'ai changé de machine rien aussi donc je pense pas mais ce que dit requin la ma mis la puce à l'oreille. est ce que t'est sure que c'est un switch?


---------------
Vive LINUX
n°2238520
jlighty
Posté le 28-11-2005 à 21:42:56  profilanswer
 

sur ldlc, il y a des HUB FD :
http://www.ldlc.com/fiche/PB00002030.html
mais si le sniffer ne marche pas, c'est qu'il y a commutation -> switch.
Essaye encore avec un autre HUB :)


Message édité par jlighty le 28-11-2005 à 21:43:33
n°2238526
angeljack2​1
MEHDI
Posté le 28-11-2005 à 21:48:21  profilanswer
 

sur son boîtier c'est écrit NETVIN (SMART SOHO HUB) most reliable for fast ethernet solution. et sur le coté y'a ce de 4 5 ou 8 ports le mien a 8 ports et y'a 3 cases:
 
1) NWAY SWITCH
2) DUAL SPEED HUB
3) 10M HUB
 
moi j'ai la une coché!!!


---------------
Vive LINUX
n°2238528
jlighty
Posté le 28-11-2005 à 21:49:50  profilanswer
 

c'est un équipement comme ceci ?
http://www.eusso.com/product3/nway-switch.htm
en tout cas c'est bien un SWITCH.

n°2238535
angeljack2​1
MEHDI
Posté le 28-11-2005 à 21:57:01  profilanswer
 

On peut dire ça mais sans le truc de plus sur le hub. a peu prés comme le dernier


---------------
Vive LINUX
n°2238538
jlighty
Posté le 28-11-2005 à 21:59:20  profilanswer
 

Il ne te reste plus qu'à trouver un vrai HUB même si ces bêtes sont en voie de disparition ;)

n°2238544
angeljack2​1
MEHDI
Posté le 28-11-2005 à 22:03:48  profilanswer
 

MDR c'est devenu une espèce rare lol bon bin merci beaucoup pour ton aide précieuse merci beaucoup a JLIGHTY et a REQUIN, je vais essayé de me trouvé un et si ça marchera je vais mettre mon poste comme résolu merci beaucoup. ;).
et si ta besoin de moi n'hésite pas me contacter tu sait mon MAIL ;)


Message édité par angeljack21 le 09-12-2005 à 03:13:27

---------------
Vive LINUX
n°2251740
angeljack2​1
MEHDI
Posté le 09-12-2005 à 18:36:43  profilanswer
 

SALUT a tout le monde,  
bon voila pour le HUB que j'avais en fin de compte c'est un switch ( j'ai fait confiance a un ami qu'il ma prêtait son switch en me disant que c'est un hub), donc voila j'ai galérais pour trouver un hub (comme dis jlighty les hub sont vraiment en voie de disparition) et tout marche impéque.
merci pour votre aide.
 
NOTE:
Il faut jamais avalé tout ce qu'on nous dis, il faut toujours vérifier par soit même ;)


---------------
Vive LINUX
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [RESOLU]sniffer avec un HUB

 

Sujets relatifs
Hub HS - remplacant ?Le problème d'alim sur Netgear DG834GT est-il résolu ?
[résolu] Impossible de mettre a jour par win update[Resolu] blocage windows media player 10
pb de WiFi avec un Linksys WET54GS5 [RESOLU]Impossible de supp. un fichier .exe -> résolu avec Unlocker (freeware)
sais plus lire video sans devoir les telecharger (résolu)[résolu] relation d'approbation
sniffer ? jusqu'où ça sniffe ?[résolu] Problème routeur D-Link DSL-504T
Plus de sujets relatifs à : [RESOLU]sniffer avec un HUB


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR