DHCP - jak zlokalizować urządzenia wifi po mac/ip w mojej sieci lokalnej

Witam,
na routerze od początku przygody z HA dopisywałem w DHCP kolejno pojawiające się urządzenia w mojej sieci, ale od jakiegoś czasu pojawia mi się kilka aktywnych ip/mac, których nie umiem rozpoznać co to jest. tel/tablet/komp można łatwo sprawdzić jaki ma aktualny IP, ale co z resztą? Macie jakieś sposoby?

Rozpoznanie urządzenia po adresie MAC - Wyszukiwanie adresu MAC
/
W HA wykorzystuje integracje Nmap Tracker(wyświetla IP i MAC)
Do pingów i otwartych portów wykorzystuje aplikacje na telefon Fing

ok, wyszukiwarka podaje producenta typu samsung, tuya, zawsze to jakiś trop :thinking:

w terminalu (advanced terminal and ssh, nie wiem czy w tym najprostszym też zdziała a nie mam jak teraz sprawdzić) zapuść sobie coś w tym guście (dla zeskanowania całej sieci 192.168.1.x jeśli masz inną to podstaw swoją z odpowiednią maską)
nmap -v -sn 192.168.1.0/24

tak, fajnie przeszukuje cały zakres ip, jednak niestety dalej mnie nie naprowadza. Wiem, tyle że 3 urzadzenia pochodza z Tuya. Czy da się podejrzeć ich IP korzystając tylko z nazwy encji (nie mając encji urzadzenie_ip) ?

Nie sądzę, nie masz żadnych danych identyfikacyjnych
(jakkolwiek Tuya identyfikuje się po mac-adresach jako Espressif lub Tuya zależnie od użytego MCU)

ALE
Jeśli wejdziesz do ukrytego podkatalogu (bodajże .storage) w katalogu /config to w nim są rejestry encji bodajże w formacie json lub yaml (wszystkie pliki rejestrów są bodajże bez rozszerzeń, ale nie mam teraz jak tam zajrzeć) to w tym rejestrze znajdziesz (najprawdopodobniej) powiązanie nazwy encji z MAC-adresem.
Co łączysz z danymi uzyskanymi przez skan nmap.


Możesz też dojść najprostszą drogą eliminacji - odłączasz dany sprzęt od zasilania i sprawdzasz która encja jest offline :stuck_out_tongue:

dziękuję za rady, wszystkie coś wniosły do tematu. Ostatecznie niestety wygrała metoda eliminacji oraz poświęcenie 5h z życia :slight_smile:

fragment skanu realnej sieci

Nmap scan report for 192.168.20.9 [host down]                                                                                                                                  
Nmap scan report for NPI5E2512.lan (192.168.20.10)                                                                                                                             
Host is up (0.00013s latency).                                                                                                                                                 
MAC Address: 80:CE:62:5E:25:12 (Hewlett Packard)                                                                                                                               
Nmap scan report for 192.168.20.11 [host down]                                                                                                                                 
Nmap scan report for Broadlink_RMMINI.lan (192.168.20.12)                                                                                                                      
Host is up (0.56s latency).                                                                                                                                                    
MAC Address: B4:43:0D:CC:25:9F (Broadlink)                                                                                                                                     
Nmap scan report for 192.168.20.13 [host down]                                                                                                                                 
Nmap scan report for 192.168.20.14 [host down]                                                                                                                                 
Nmap scan report for Philips-HUE-v2-LAN-only.lan (192.168.20.15)
Host is up (0.00018s latency).
MAC Address: 00:17:88:66:F1:5E (Philips Lighting BV)
Nmap scan report for Gniazdko-Shelly-Plug-S.lan (192.168.20.16)
Host is up (0.071s latency).
MAC Address: E8:DB:84:80:D5:C2 (Espressif)
Nmap scan report for 192.168.20.17 [host down]
Nmap scan report for Gniazdko-DGM-dawniej-lodowka.lan (192.168.20.18)
Host is up (0.55s latency).
MAC Address: DC:4F:22:AE:4D:68 (Espressif)
Nmap scan report for 192.168.20.19 [host down]

Dodatek File editor ze zmienioną konfiguracją by można było wyjść z katalogu /config (w tym wypadku nie jest to potrzebne, ale czasem korzystam) oraz przede wszystkim wejść do ukrytego .storage (gdzie nie wolno grzebać, bo można sobie rozwalić instalację HA - lojalnie uprzedzam wszystkich których kusi, zapisanie zmienionego nieprawidłowo pliku rejestru może całkowicie rozwalić HA, ale pliki można oczywiście podejrzeć i zamknąć bez zapisywania), to ta konfiguracja w trybie YAML:

dirsfirst: true
enforce_basepath: false
git: true
ignore_pattern:
  - __pycache__
  - .cloud
  - deps
ssh_keys: []

urządzenie podejrzane o to, że jest to Tuya (wiem, że to Tuya, więc pokazuję przykład, że po MACu identyfikuje się jako Espressif)

Nmap scan report for Gniazdko-DGM-dawniej-lodowka.lan (192.168.20.18)
Host is up (0.55s latency).
MAC Address: DC:4F:22:AE:4D:68 (Espressif)

(no nie mam integracji Tuya więc nie wiem czy szansa znalezienia w ten sposób jest, ale Ty możesz to sprawdź)

no ale poszukam czegoś co mam zintegrowane

Nmap scan report for Philips-HUE-v2-LAN-only.lan (192.168.20.15)
Host is up (0.00018s latency).
MAC Address: 00:17:88:66:F1:5E (Philips Lighting BV)

plik core.entity_registry szukam po fragmencie MAC-adresu to wiąże urządzenia z integracją nmap (więc trzeba ją mieć)

przykładowo z tego kawałka powyżej szukam fragmentu MACa Philipsa
66:F1:5E

blok konfiguracji dotyczący tego urządzenia obrysowałem na zielono, poznajemy to po wcięciach nawiasów w tym jsonie - równy poziom oznaczyłem czerwoną ktreską
znajdujesz unikalny device_id
wszystkie encje tego samego urządzenia używają tego samego ID 2ec0a6800add496286935e318e70625c
tu masz przykład dowolnej innej