Le Blog de Cyril LEVIS | La suite du petit blog de Cyril

fév/08

3

Générer le plan de son architecture réseau facilement, lanmap !

Je viens de découvrir sur un blog espagnol un super programme permettant de générer un plan de son réseau!
Il suffit d’installer lanmap:



sudo aptitude install lanmap

Puis de le lancer,
La syntaxe est celle-ci:



lanmap [-o directory] [-e program] [-T {png,gif,svg}] [-f filtetr] [-D {#,all,raw}] [-r seconds]

[-i {?,*wildcard*,iface}] [-h] [-v] [-V]

Ce qui donne par exemple pour moi:



sudo lanmap -i eth0 -r 30 -T png -o ~/

Vous trouverez ensuite un fichier « lanmap.png » dans votre dossier personnel !

Voici un exemple du résultat:

lanmap.png

Voilà, je trouve ce programme super et il aurait pu me servir y’a pas si longtemps, dommage que je le découvre seulement !

Autre infos dessus:

http://www.edivaldobrito.com.br/?p=64 http://www.ubuntugeek.com/lanmap-network-discovery-tool-that-produces-nice-2d-images.html

RSS Feed

15 commentaires for Générer le plan de son architecture réseau facilement, lanmap !

Spidou

SpidouNo Gravatar | 4 février 2008 at 5 h 41 min

merci de nous présenter cet utilitaire! ça pourrait être très intéressant pour moi, mais j’obtiens une erreur lorsque je le lance sur mon réseau :

TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
TCP_SYN (no match) 10.0.0.40 ttl:64,df:1,window:5840,hdl:40,ts:1,ws:6,opts:5(MSS,SACK,TS,NOP,WS)(mss:1460)
protocols.c:3090: ASSERTION FAILED: isalpha((unsigned char)node->data.nb_dgm.src_name[0]) && isalpha((unsigned char)node->data.nb_dgm.dest_name[0])
0000 00 00 11 00 00 00 65 74 68 31 00 00 00 00 00 00 ......et h1......
0010 00 00 11 00 00 00 01 00 00 00 8F 00 00 00 00 00 ........ ........
0020 00 00 09 00 01 00 00 00 FF FF FF FF FF FF 00 0C ........ ........
0030 76 16 CD 8B 08 00 45 00 00 EB F0 22 00 00 80 11 v.....E. ..."....
0040 34 D6 0A 00 00 0B 0A FF FF FF 00 8A 00 8A 00 D7 4....... ........
0050 85 34 .4

currpos: 82

Quelqu’un a une idée?

ThibG

ThibGNo Gravatar | 4 février 2008 at 7 h 31 min

Spidou, d’après ce que j’ai vu, lanmap analyse le traffic réseau pour fonctionner.
Le message que tu as signifie juste qu’il n’a pas réussi à extraire les infos qu’il voulait d’un paquet, ce n’est pas blocant, laisse le tourner encore, tout en utilisant ton réseau, et tu aura une carte :)

Cyril

CyrilNo Gravatar | 4 février 2008 at 8 h 17 min

Merci ThibG d’avoir répondu, j’allais pas dire mieu, a part que oui, tu auras en sortie dans ton terminal du charabia, mais le principal et que tu es un png en sortie :-)

macsim

macsimNo Gravatar | 4 février 2008 at 8 h 41 min

Rajoute &>/dev/null à la fin de la commande si tu ne veux pas voir les erreurs.

leglen38

leglen38No Gravatar | 4 février 2008 at 10 h 26 min

Bonjour,

Au taf je n’ai que des postes sous Windows, y’a t’il un équivalent à lanmap sous Windows ?

Revan

RevanNo Gravatar | 4 février 2008 at 12 h 14 min

leglen38 >> Bon c’est pas vraiment une solution, mais il me semble que sous Vista, on peut avoir un aperçu du réseau schématisé… A vérifier ;)

tenshu

tenshuNo Gravatar | 4 février 2008 at 14 h 43 min

Ca n’a pas l’air de marcher du tonnerre chez moi :/

Cyril

CyrilNo Gravatar | 4 février 2008 at 15 h 00 min

Tu as fais sudo tenshu devant ? Tu as bien sur changer eth0 pour ta carte reseau? Question bete mais bon …

burningHat

burningHatNo Gravatar | 4 février 2008 at 16 h 46 min

Ce truc est extra ! Merci beaucoup, j’ai fait tourner ce ptit soft pendant la pause de midi au taf (je suis l’admin je précise) et ça m’a réalisé tout seul le genre de truc que je me cassais la tête à tracer sous Visio en partant des « maps » réseaux textuelles…

Merci, merci encore ! :D

tenshu

tenshuNo Gravatar | 4 février 2008 at 20 h 53 min

oui oui j’ai bien tout fait

déjà c’est long très long, ça pourrait tout simplement balancer des arp pour avoir le sous réseaux.

Il me fait un schéma ou tout les poste accède à internet et la gateway à part connectée à aucun poste

Flew

FlewNo Gravatar | 4 février 2008 at 23 h 47 min

Merci pour cette fonction :)
D’ailleurs, pour alléger ta commande, tu peux retirer le « -T png » car il enregistre l’image en png par défaut.
J’vais aller tester la version svg :)

guilherme123

guilherme123No Gravatar | 5 février 2008 at 10 h 03 min

Bonjour,
je souhaiterais savoir si ce produit utilise des commandes de type « nmap » qui sont assimilés par le responsable sécurité de ma boite comme une attaque et donc répréhensible ?

touftouf

touftoufNo Gravatar | 5 février 2008 at 10 h 43 min

Sympa pour un réseau pas trop gros. Après ça devient vite illisible.

ThibG

ThibGNo Gravatar | 6 février 2008 at 16 h 49 min

tenshu, en fait, pour faire sa carte, lanmap écoute ce qui se passe… ce qui implique que pour voir que tel PC est relié au gateway, il doit intercepter des paquets partant du PC en question au gateway… C’est facile avec un réseau wifi, moins pour un réseau filiaire.

guilherme123, le traçage est passif ( il ne génère pas de traffic, ne cherche pas de vulnérabilités, … ) mais il nécessite le mode promiscuous. C’est à dire que ta carte réseau va intercepter les paquets qui ne lui sont pas destinés, et c’est apparemment détectable ( cf. nast -P all ).

Flew, chez moi ça ne marche pas ( Graphviz semble ne pas prendre en charge les SVG en entrée ).

Hugo

HugoNo Gravatar | 8 février 2008 at 17 h 21 min

Ottimo post. Come hai fatto per iscriverti a Blogmarks?
Vorrei essere invitato via email per poter iscrivermi a Blogmarks.
Grazie

Excellent post. How you managed to join Blogmarks?
I would like to be invited by email to subscribe to Blogmarks.
Thanks

Leave a comment!

This site is using OpenAvatar based on

<<

>>

Find it!

Pub!

Theme Design by devolux.org