Как узнать адреса подсетей?

В локальной сети все ходят через default gw. Хочу узнать можно ли каким-то образом узнать все адреса подсетей, быстро. Кончено можно узнать у провайдера(если не пожадничает), но это не есть интересно.
nmap, насколько я понял, сканирует конкретную подсеть. Например: $ nmap 192.168.0.0/24. fping что-то тоже не очень помог. Порадовала утила mtr...
Подскажите плиз.

Вопрос непонятен, - хотите ли

Вопрос непонятен, - хотите ли вы узнать все подсети в своем сегменте или во всем мире? :)

mtr как бы вообще с подсетями дела не имеет, это чисто трасер, т.е. маршрутизаторы показывает...

http://www.robtex.com/

.

SysA написал(а):
Вопрос непонятен, - хотите ли вы узнать все подсети в своем сегменте или во всем мире? :)

Да только в своем сегменте, в "серой" сети, не выходя в инет.
mtr порадовал тем, что определял мершруты там где traceroute показывал '*', и мною предполагалось, что эта утила возможно как-то поможет решить эту проблему.

в зависимости от политики

в зависимости от политики администраторов сети.
а в общем случае -- только сканируя все подряд адреса.
чем-нить (под виндой) типа angry ip scanner, а под линуксом nmap'ом

Taelas написал(а): в

Taelas написал(а):
в зависимости от политики администраторов сети.
а в общем случае -- только сканируя все подряд адреса...

Вы сами правильно ответили первой фразой... :)
Полное сканирование тоже может не дать всей информации...

Если в одном вашем сегменте

Если в одном вашем сегменте ("broadcast segment" в терминологии Сиски), то многое можно узнать простым снифером (tcpdump etc). Особенно если есть доступ к шлюзу.

DNS прова можно попинать

DNS прова можно попинать утилитой dig из bind-tools. tcpdump на броадкасты может отловить даже то что закрыто файрволом (и не показывается nmap). arp, иногда, весьма интересная штука, содержит кэш маков и айпишников. Активное сканирование сети, зачастую, не приветсвуется сетевыми администраторами.

Ну и старый добрый snmp+разгилдяй-администратор. При помощи нмапа можно вычислить открытые снмп порты. Как правило это сетевое оборудование. В большинстве случаев это снмп версии 1 или 2 с открытой по дефолту коммунити public на посмотреть (а иногда даже private !!! на порулить). Это я бы расценивал как злобный хакинг.

wi написал(а): ...Ну и старый

wi написал(а):
...Ну и старый добрый snmp+разгилдяй-администратор... Это я бы расценивал как злобный хакинг.

Так хакинг или разгильдяйство? :)

посмотреть -

посмотреть - разгильдяйство
порулить - хакинг

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".