Re: Consulta sobre nmap y hosts activos
El mar, 02-06-2009 a las 23:19 -0300, Daniel Bareiro escribió:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Hola!
>
> Investigando un poco en la documentación de nmap y en la web, encontré
> que una manera de poder encontrar los host activos con sus direcciones
> IPs y MACs correspondientes es ejecutando como root el siguiente
> comando:
>
>
> # nmap -sP x.x.x.x/X
>
>
> Ahora bien, haciendo algunas pruebas, hay algo que me llama
> particularmente la atención y es que el comportamiento esperado
> mencionado en el párrafo anterior lo obtengo pero si ejecuto el comando
> nmap desde mi firewall con GNU/Linux pero no así si lo ejecuto desde mi
> estación de trabajo. En este último caso solo veo la IP de localhost sin
> su MAC en vez de todas las máquinas de la red.
>
> ¿A qué puede deberse esa diferencia? ¿Algún puerto particular que no sea
> accesible desde mi estación de trabajo, tal vez?
>
> Gracias anticipadas por responder.
>
> Saludos,
> Daniel
>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.9 (GNU/Linux)
>
> iEYEARECAAYFAkol3foACgkQZpa/GxTmHTe7iQCbB494FRpXN6jKP4eZkfBwjVQF
> UAYAn1BgU5DZg1xMk766sCHsbPb/rxr5
> =1jkW
> -----END PGP SIGNATURE-----
>
Daniel,
Por lo que comentas, seguramente no estés en la misma red en la cual
está tu firewall.
Profundizando un poco:
Me da la impresión de que tu firewall también es tu gateway, y al ser
así, forma parte de dos redes.
Las mac las saca en capa 2 del modelo osi, por medio de consultas arp.
Puedes obtener el mismo resultado, perteneciendo a la misma red,
utilizando arping.
Saludos!
Martín
Reply to: