プロが教えるわが家の防犯対策術!

ネットワークに繋がっている自分以外の別端末のMACアドレスのみが今分かっている状態です。
ネットワーク越しにその端末のIPアドレスを変更したのですが、どのIPアドレスにしたか分からなくなりました。同じIPネットワーク内にもはやいない可能性のある端末の現在のIPアドレスを知る術はありませんでしょうか?
自端末でないのでRARPコマンドとかは当然使えません、用途も全然違いますし、どのように解決すればいいのか思いつきません・・

A 回答 (14件中1~10件)

MOBOTIX 恐るべし。



>全く我関せずの立場を取る質実剛健のツワモノのようで一切も何の動作もしませんでした。

頑固な戦士ですね。。。

>どうやら「カメラ事態が逝っていた」みたいです・・

まさに不測の事態です。
戦士倒れる。。。

>修理にはドイツ本社に発送してROM書換をするので本体価格の3分の2の修理代が掛かるみたいです。
ROM(ハードウェア)故障で交換なら新品買った方が安いかも・・
つ、使えないですね・・外国製品は。(商品自身はいいのですが。)

ドイツ車並みの扱いですね。
戻ってくるまでの時間を考えると、ホント新品を購入した方が無難なケースかも。。。

私の方も、何とか片付きました。
(暫定処置ですが。。。)

お互い、頑張っていきましょう。
    • good
    • 0
この回答へのお礼

ありがとうございました!(^^)

お礼日時:2005/04/14 14:08

>なんか寝不足が続いたせいか、自分でも訳が分からない内容をここ(教えて!GOO)で投稿していた事、今見返してみて恥ずかしい気持ちです。



お疲れ様です。
はまりだすと抜け出せないのが、エンジニアですので、頑張ってください。
(私は、現在DNS でハマッテイマス)

>私はことネットワークに関しては貪欲なまでに色々考え過ぎる癖があるようで、kuma-kuさんのご好意に甘えすぎてしまいがちだと反省してます。

知的欲求心無くしては、エンジニアとは言えないです。
全然問題ないですよ。

>主題はほぼ結論が出たのでこのへんで止めておきます・・(~_~)

やはり無理ですか。。。
    • good
    • 0
この回答へのお礼

代替機のMOBOTIXカメラでネットワーク上の動作を確認しましたが、静的IP設定の場合はリンクチェンジの際やIP重複の場合でも、全く我関せずの立場を取る質実剛健のツワモノのようで一切も何の動作もしませんでした。

現場のカメラを取り外し、イニシャライズを試みたのですが何故かそれすら出来ません。
実は、、客先情報と現場状況から判断して「IPを見失った」とばかり思っていたのですが、どうやら「カメラ事態が逝っていた」みたいです・・

修理にはドイツ本社に発送してROM書換をするので本体価格の3分の2の修理代が掛かるみたいです。
ROM(ハードウェア)故障で交換なら新品買った方が安いかも・・

つ、使えないですね・・外国製品は。(商品自身はいいのですが。)

色々面倒見て頂き、ありがとうございました。
kuma-kuさんもDNS問題、頑張ってください。(←私も早くkuma-kuの抱えてる問題を共有できるくらいレベルアップして、少しでもお役に立てることができればと思ってます。)

お礼日時:2005/04/14 10:29

>少し話が逸れますが、同一のMACアドレスを検出するソフトウェア(ハードウェア)って聞いたことが無いんですが、そういったソフトで良いのものがあればご紹介ください。


Snortとかでは無理ですよね。

この類のSnoop 検出は、無線LAN 機器が得意です。
無線LAN の場合、アクセス制限のためにMAC アドレスフィルタリングが良く利用されます。
しかし、通信をスニファしMAC アドレスを不正取得するという行為もあり、
そのMAC アドレスを偽装した接続を検知するために、
”Anti-MAC Address Spoofing”が重宝がられます。

Snort では、無理でしょう。。。
    • good
    • 0
この回答へのお礼

昨日の【回答に対するお礼】について。

なんか寝不足が続いたせいか、自分でも訳が分からない内容をここ(教えて!GOO)で投稿していた事、今見返してみて恥ずかしい気持ちです。

私はことネットワークに関しては貪欲なまでに色々考え過ぎる癖があるようで、kuma-kuさんのご好意に甘えすぎてしまいがちだと反省してます。

セキュリティに関して論議するとキリが無いのと、”Anti-MAC Address Spoofing”の事、これ以上書くと、「教えて!GOO」的に問題ありそうですし、主題はほぼ結論が出たのでこのへんで止めておきます・・(~_~)

ありがとうございます。

お礼日時:2005/04/12 15:58

そのような状況では、どうもWINが持っているアドレス解決の方法では、IPアドレスを取得できないようです。



なぜなら、スプーフィングや、擬似アドレス、ブロードキャストを仕掛けても、『ネットワーク』が異なると、返事のパケット(『グループ』内のアドレス)が、ルーターなどを越えることができないようです。

ですから、次回からは、固定IPアドレスを指定し、それを管理する方法をお勧めします。

この回答への補足

>そのような状況では、どうもWINが持っているアドレス解決の方法では、IPアドレスを取得できないようです。
No.9の【回答に対するお礼】で述べた事後保全についてのご意見でしょうか?DHCPによる配布についてでしょうか?

>なぜなら、スプーフィングや、擬似アドレス、ブロードキャストを仕掛けても、『ネットワーク』が異なると、返事のパケット(『グループ』内のアドレス)が、ルーターなどを越えることができないようです。
DHCPの事でしたらカメラを再起動(IP再取得)するのでIPネットワーク形成前の状態のなり『ネットワーク』が異なる事にはなりませんし、DHCPのルータ越えの方法はありますし、今回はDHCPサーバとカメラ端末は同一セグメントです。、何についてのコメントが分からないので何とも折角のご意見を参考にさせていただく事ができません。宜しければ追加コメントをお願い致します。m(__)m

補足日時:2005/04/11 07:08
    • good
    • 0

未セッティングですか。

。。(汗)

>Windowsなら異なるMACで同じIPならエラーがでますが同じMACで異なるIPのパターンで何かしらのパケットが出したりするものなんでしょうか?

出すというか、検出できるのはFirewall が主です。
今回のカメラが検出機能を持っているかは微妙ですが、
可能性として掛けてみるという考えです。

>事後保全にはなりますが、今後はDHCPサーバ(ルータ)にカメラのMACアドレスを登録してカメラに決まったIPを配布するようにしてみようと思います。これだと万が一IPが落雷か何かで変わってしまっても、初期化しなくても再起動さえすればいいので。

本来、カメラの取り付けの特性を考えると、
メーカーは松下のような復旧ソフトを用意しておくべきなんですよね。。。
簡単に本体を直接リセットできるような位置に設置するわけないんですから。

その他の機能は結構いいカメラなので、惜しいですね。

この回答への補足

>今回のカメラが検出機能を持っているかは微妙ですが、
可能性として掛けてみるという考えです。

了解しました。
少し話が逸れますが、同一のMACアドレスを検出するソフトウェア(ハードウェア)って聞いたことが無いんですが、そういったソフトで良いのものがあればご紹介ください。
Snortとかでは無理ですよね。

>本来、カメラの取り付けの特性を考えると、
メーカーは松下のような復旧ソフトを用意しておくべきなんですよね。。。
簡単に本体を直接リセットできるような位置に設置するわけないんですから。

自他問わずに既存の市場にある問題点を吸収して、製品の機能にフィードバックできる日本のメーカーの優れた所ですよね。松下の新製品のネットワークカメラでは復旧ソフトによるセキュリティーホールについても配慮されているようです。

とりあえず頑張ってみます。

補足日時:2005/04/11 07:46
    • good
    • 0
この回答へのお礼

全くの別件になりますが、kuma-kuさんに是非ともご意見を賜りたいネットワーク設計案があります。(以前設計したが仕様の変更で実現しなかった案)

「WAN回線冗長化」「ルータの冗長化」「負荷分散」の3つを実現させる設計案についての質問となります。

とりあえず、内容が長くなるので別の「質問」をUPしようと思ってます。

言葉だけでは理解しずらいと思うので設計図を宅ファイル便でUPしたいのですが、DL数に制限があるためkuma-kuさんの「回答してもいいよ」のOKが出たら宅ファイル便のDL先URLをUPしようと思います。

この設計案は、ハウツーもののムック本や検定試験の教科書では学べない考え方ですが、コストパフォーマンスに優れた内容だと自負しているところもあり、今後の案件で使ってみたいと思っておる案です。

(推測ですが)実務経験豊富なkuma-kuさんなら、素晴らしい回答を頂けるのではないかと思いました。

設計図のDL先URLのアップが無理そうなら、大量の言葉で説明させていただきます。いかがでしょう?ご質問させて貰ってもいいでしょうか?(恐る恐る・・)

お礼日時:2005/04/11 14:51

>松下製ネットワークカメラKX-HCM170の付属の専用CD-ROMのソフトがあったので起動してみました。



独自のアルゴリズムをとっているんでしょうね。

>キャプチャPCでパケットのモニタリングしてみましたが、どうやらキャプチャPCからは何のパケットも送信していませんでした。

何もパケットを出していないとなると、本当に厳しいです。

カメラ自体のセッティングは、ある程度できていたのでしょうか?
マニュアルを読む限りは、イメージを定時にサーバアップする設定があり、
その時間だけパケットを送出するようです。
(未セッティングの場合は、NG ですよね。。。)

既に試されたかもしれないですが、
ひょっとするとデフォルトのIP に戻っている可能性もあるので、
一度、PC のアドレスを[10.0.0.1:255.0.0.0]で設定し、
ネットワーク内のHTTP Server を探してみてください。

また、[10.0.0.1/8]のPC にこのカメラと同じ”MAC address”を偽装させ、
”MAC Address Spoofing”を無理やり引き起こせば、
カメラが何かしらのパケットを送出するかもしれないです。

どの方法も、ダメもとに近い方法ですが、手段がほとんど無い為、
試せる方法はできる限り試してください。
    • good
    • 0
この回答へのお礼

>カメラ自体のセッティングは、ある程度できていたのでしょうか?
未セッティングです。出来てれば可能性はあったんですが・・

>ひょっとするとデフォルトのIP に戻っている可能性もある
そうですね、もう一度これを試してみたいと思います。(前に試した時はとにかく焦っていたのでARPキャッシュをクリアし忘れてましたし。)

>”MAC Address Spoofing”を無理やり引き起こせば
Windowsなら異なるMACで同じIPならエラーがでますが同じMACで異なるIPのパターンで何かしらのパケットが出したりするものなんでしょうか?

>どの方法も、ダメもとに近い方法ですが、手段がほとんど無い為、
試せる方法はできる限り試してください。
とりあえず何でも試してみます。

事後保全にはなりますが、今後はDHCPサーバ(ルータ)にカメラのMACアドレスを登録してカメラに決まったIPを配布するようにしてみようと思います。これだと万が一IPが落雷か何かで変わってしまっても、初期化しなくても再起動さえすればいいので。

本当にいつも色々とありがとうございます。

お礼日時:2005/04/10 08:37

_| ̄|○


正直、冷静さを欠いておりました。

さて気を取り直し考えたのですが、
何かしらのパケットが送信されているかもしれないので、
対向にキャプチャPC を接続し、パケットのモニタリングを行ってみてください。

特にこのカメラのリンクがアップする際、”Gratuitous ARP”のようなパケットを
送信しているかもしれないので、
リンクダウン/アップを行ってみてください。

この回答への補足

>正直、冷静さを欠いておりました。
こちらこそ何から何までお世話になっており、感謝の言葉尽くし難いくらいに恐縮な思いです。

参考になるか分かりませんが調べた事があるので記載します。
カメラのIPが不明になった場合の端末(カメラ)の見つける方法についてですが、【No.4の回答に対するお礼】で言及しました松下製ネットワークカメラKX-HCM170の付属の専用CD-ROMのソフトがあったので起動してみました。

キャプチャPCでパケットのモニタリングしてみましたが、どうやらキャプチャPCからは何のパケットも送信していませんでした。
このソフトの起動で変化するキャプチャPCのポートを調べてみると、UDPのポート10667がオープンになるようです。
という事は、松下のカメラの仕様は【No.6の回答に対する補足】で述べました解決方法(2)の「カメラ自身がデータを自ら発信している」ようです。

MOBOTIXのカメラは前に調べた際にはリンクダウン/アップを行っても全く何のパケットを送信しませんでした。

【お礼】に続く ->

補足日時:2005/04/09 11:25
    • good
    • 0

>・Ping は通らない(というよりカメラがどのIPネットワークか分からない)



と言う事は、手当たり次第にPing すれば、
どれかのアドレスで応答を返すと言う事ですよね?

最短の解決方法は、

その監視機器が繋がっているケーブルの対向にPC を接続し、
適当なアドレスをPC に付与し、
以下のようなPing ツールで総当りのPing を行う

だと思われます。

参考URL:http://www.vector.co.jp/soft/win95/net/se341753. …
    • good
    • 0
この回答へのお礼

手当たり次第Pingする事も当然アリですが、天文学的数量ですよね。カメラがWindowsのようにAPIPAである程度範囲が限定されると頑張れるんですが。

紹介していただきましたPingScan、どういうロジックで動作するソフトなのか想像できなかったのでとりあえず(現場ではないのですが)使ってみました。

感想は、とても驚いてます。
聡明なkuma-kuさんからの回答とは思えない・・(恐縮ながら。)
このソフトは同一サブネットに端末がテスト端末がいないと動作しないものですよね。これは通信の双方向性から見ても使えないはずですが。_| ̄|○

いや、逆にkuma-kuさんですらこの回答しか解決方法がないならある意味、IPを知る事は出来ないという納得ができそうです。
カメラの取り外し作業は業者さんにお願いして来週に行おうと思います。

因みにですが、「最短の解決方法」以外の解決方法っていうものがkuma-kuさんの頭の中にあるのなら、その可能性を教えてください。試してみたいと思います。

お礼日時:2005/04/08 20:54

ARPコマンドで、IPアドレスを255.255.255.255にして、ブロードキャストしてみてはいかがですか?



arp -s 255.255.255.255 MACアドレス


ブロードキャストアドレス 
http://e-words.jp/w/E38396E383ADE383BCE38389E382 …

ARPテーブルの追加/削除
http://www.atmarkit.co.jp/fnetwork/netcom/arp/ar …

参考URL:http://e-words.jp/w/E38396E383ADE383BCE38389E382 …

この回答への補足

すいません、、いまひとつ何を試せと言っているのか分からないんですが。(^^ゞ
結局は端末(カメラ)が返信しうる何らかの通信要求をしなければ、いくらこちらからブロードキャストを一方的に送信してもやはり意味が無いのではないでしょうか?
「arp -s 255.255.255.255 MACアドレス」の役割が今回のパターンにどう関係しているか教えてもらえれば嬉しいです。

今のところの私の考えでは、(1)カメラ端末がRARPサーバ機能を持っているか、(2)カメラ自身がARP要求のようなデータを自ら発信しているか、それ以外では解決しようがなさそうです。
カメラは、DHCPクライアントでもなければ、特にどこかに定期的にデータを流しているわけではありません。(2)の方法で解決を試みるとすれば、ff:ff:ff:ff:ff:ffをトリガーにしてカメラからARP要求を送信させる事くらいしかないと思います。
(1)の方法で解決を試みるとすれば、質問の主題である「他の端末のMACアドレスからIPアドレスを知る」ためのコマンドが分からなければならないと思います。
kanpyouさんはどちらの解決方法について述べられてますか?以上 宜しくお願い致します。

補足日時:2005/04/08 09:34
    • good
    • 0

ARPテーブルの表示


http://www.atmarkit.co.jp/fnetwork/netcom/arp/ar …

コマンドプロンプトを開き、

arp -a

と入力する。

参考URL:http://www.atmarkit.co.jp/fnetwork/netcom/arp/ar …

この回答への補足

「arp -a」はpingと併用して遠隔のMACアドレスを知ることが出来ますが、今回の質問はこれと意味が違います。
ご協力ありがとうございました。

補足日時:2005/04/08 00:50
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!