Message de log

dinjer -  
brupala Messages postés 112045 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je voudrais savoir se que signifie le message ci-dessou:
  • May 4 14:04:48.864: %IP-4-DUPADDR: Duplicate address 192.168.1.1 on Vlan1, sourced by 9410.3ee8.81df


Merci pour votre aide

A voir également:

3 réponses

sniffy
 
bonjour,

Ca signifie qu'il y a une adresse ip en double sur le réseau dans le vlan 1 et qui se trouve sur la machine dont l'adresse mac est la : 9410.3ee8.81df
0
sniffy
 
J'anticipe la prochaine question :p

Pour savoir sur quel port est connecté cette machine sur votre switch niveau 2, il faut passer la commande:

sh mac address-table address 9410.3ee8.81df
ou
sh mac-address-table address 9410.3ee8.81df
0
brupala Messages postés 112045 Date d'inscription   Statut Membre Dernière intervention   14 183
 
Salut,
ça indique que deux machines ont la même adresse IPV4 192.168.1.1 sur le réseau.
l'une d'elles a l'adresse mac 9410.3ee8.81df qui est une machine Belkin

0
dinjer
 
ok merci mais je crois que j'ai mal posé la question.
au fait j'ai vérifié l'appartenance de l'adresse il appartient bien au routeur, mais ce que je ne comprend pas c'est pourquoi il est en double?
j'ai pensé à une intrusion donc en vérifiant je me rends compte que l'adresse appartient au routeur.
blizzard non?
0
sniffy
 
je ne sais pas quel modele de routeur tu as, mais a supposé qu'il fasse également point d'accès wifi, tu as peut etre branché un PC sur le wifi qui avait une ip fixe en 192.168.1.1
non ?
0
dinjer > sniffy
 
pas de wifi Sniffy c'est un routeur cisco c887va-k9.
justement se fut ma prémière réaction vérifier si un autre périphérique n'a pas la même adresse et l'adresse mac affichée dans le log appartient au routeur.
Par ailleurs j'ai constaté qu'il y des gens qui essai de se connecter au routeur
0
dinjer > sniffy
 
voici un extrait du log

""*May 4 15:48:04.479: %SSH-5-SSH2_CLOSE: SSH2 Session from 123.183.209.134 (tty = 1) for user 'root' using crypto cipher 'aes256-cbc', hmac 'hmac-sha1' closed
  • May 4 15:48:37.138: %SSH-5-SSH2_SESSION: SSH2 Session request from 123.183.209.134 (tty = 0) using crypto cipher 'aes256-cbc', hmac 'hmac-sha1' Succeeded
  • May 4 15:48:47.518: %IP-4-DUPADDR: Duplicate address 192.168.1.1 on Vlan1, sourced by 9410.3ee8.81df
  • May 4 15:48:49.990: %SSH-5-SSH2_USERAUTH: User 'root' authentication for SSH2 Session from 123.183.209.134 (tty = 0) using crypto cipher 'aes256-cbc', hmac 'hmac-sha1

' Failed
  • May 4 15:48:49.990: %SSH-5-SSH2_CLOSE: SSH2 Session from 123.183.209.134 (tty = 0) for user 'root' using crypto cipher 'aes256-cbc', hmac 'hmac-sha1' closed
  • May 4 15:49:47.790: %IP-4-DUPADDR: Duplicate address 192.168.1.1 on Vlan1, sourced by 9410.3ee8.81df ""
0
dinjer > sniffy
 
cette adresse "123.183.209.134 "n'est pas de mon réseau et elle change souvent, j'ai donc décidé de mettre un ACL pour l'accès distant
0
brupala Messages postés 112045 Date d'inscription   Statut Membre Dernière intervention   14 183 > dinjer
 
Tu as bien fait.
si tu n'en as pas besoin, bloque tout ce qui est ssh sur le wan.
Dès qu'un port 22 est ouvert sur internet, tu as des tas de gens, généralement chinois, comme dans ton cas, qui essaient de se connecter.
Le Belkin est chez toi ou pas ?
je suppose que le wan est connecté en ADSL, pas sur vlan 1 ?
0