Schwierige Netzwerkfrage kann jemand helfen?
Wie löst du Netzwerkconnectivitätsprobleme in einem Layer 2 Netzwerk wenn du weißt welcher Computer das TCP SYN Frame an die anderen Server im Netzwerk senden würde? Ziel ist es die funktionalität vom Sende PC wiederherzustellen. Alle anderen Maschinen/Server mit denen der Sende PC nicht kommuniziert sind egal. Alle Antworten beinhalten die Verwendung eines Netzwerk Sniffers Wireshark. Das Netzwerk ist ein /22 OT Netzwerk und es wird NIE DNS verwendet. Der Sende PC ist der einzige PC der Fix an einem Switch hängt wo es keine Interface Probleme gibt. Alle anderen Server haben ein defektes Netzwerkkabel bzw. Interface am Switch im DOWN Status. Der Sende PC kommuniziert nicht mit allen Servern. Du hast keinen Zugang zur Client Applikation weil die OT Typisch nur mit einem Passwort zu öffnen ist das du nicht hast und auch nicht erfragen kannst weil es 2.00 am morgen ist.
A) Du suchst nach Pakete mit SYN Flag ohne ACK und nach Retransmissions davon mit der source IP von dem Sende PC.
B) Du suchst mit arp -a die Arp Table ab und machst vorher einen IP Scan über das /22 Netzwerk.
C) Du filterst nach ARP Pakete im Netzwerk mit der Source IP des Sende Rechners und hälst nach ARP requests ausschau die sich wiederholen.
D) Du schaust dir die Statistiken in Wireshark an und erhältst die Info wo der Sende PC verbindungen aufgebaut hat.