Dirección IP desconocida en red LAN

pepman48
Yo probé el VDSL
Dirección IP desconocida en red LAN

Hola, hace cinco días que me instalaron la fibra óptica con el router HGU Askey. La cuestión es que en la red interna me aparece una IP y MAC que no se corresponden a ninguno de los ordenadores conectados a la red, incluso con el WIFI desactivado. He cambiado el rango de IP's de la red privada y vuelve a salir la misma MAC con la nueva IP de la red. Esto me tiene preocupado y me gustaría que alguno de vosotros me dijera de que puede ser esa IP.

Gracias por adelantado. 

Mensaje 1 de 36
13.732 Visitas
35 RESPUESTAS 35
Theliel
Yo probé el VDSL

Buenas @pepman48

 

Pueden ser varias cosas, posiblemente sea la IP de la interfaz al chip Quantenna. Pon la IP/MAC que te aparece, y si te da palo por privacidad me mlo mandas por privado y te digo más exactamente que es lo que es



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 2 de 36
12.981 Visitas
taker59
Yo probé el VDSL

Será la ip de quantenna 1.1.1.2 que utiliza para conectar al switch.La mac es diferente entre askey y mitrastar.

 

Por cierto,con la ip del switch secundario 1.1.1.1 se puede acceder a la configuracion del router.
 

Mensaje 3 de 36
12.970 Visitas
pepman48
Yo probé el VDSL

Le he pasado un privado a Theliel. La IP está dentro del rango de la LAN. No es la 1.1.1.2

Mensaje 4 de 36
12.963 Visitas
Theliel
Yo probé el VDSL

Buenas @pepman48

 

Pues tanto por la IP y por la MAC, todo apunta a que tienes un inquilino en casa. La MAC es falsa, o al menos no está registrada en los canales oficiales, lo que además lleva a pensar aun más que tienes alguien que se te ha colado

 

Lo que debes de hacer de forma imperativa, y en el orden descrito

 

1. Acceder a las opciones de WIFI tanto de la red de 2.4 como la de 5 y deshabilitar WPS
2. Seguridad de la red en ambas redes asegurarte que estan en WPA2-PSK AES

3. Una vez deshabilitado WPS, proceder a cambiar contraseña WIFI por alguna frase a poder ser, minimo 8-9 caracteres, no pongas acentos o eñes para evitar problemas.

 

No tengo un ASKEY para probarlo, pero puede ser que sea vulnerable a ataques WPS. El Mitrastar HGU sé que se comporta de forma decente en este aspecto, pero el ASKEY no te lo puedo asegurar.

 

Con eso sería suficiente. Terminado todo ello, lo reinicias y listo



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 5 de 36
12.959 Visitas
taker59
Yo probé el VDSL

Ojo!!! Que ahora recuerdo que el askey tiene un bug con wps.Aunque lo desactives y acto seguido configures el wifi o toques algo de la configuración   ,el wps se activara solo.

Si tienes windows mira tu red a ver si ves algun dispositvo raro.

Mensaje 6 de 36
12.953 Visitas
pepman48
Yo probé el VDSL

Voy a probar de hacer lo que me comentas, pero el problema lo tengo incluso con WIFI desactivado, creo que tiene que ser algo que esté conectado físicamente al router 

Mensaje 7 de 36
12.943 Visitas
Theliel
Yo probé el VDSL

conectado fisicamente es tan simple como mirar el cable que sale de ellos. Aunque WFI esté desactivado es posible que si no has reiniciado el Router la tabla ARP lo mantenga en ella, con lo que seguirá estando



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 8 de 36
12.940 Visitas
pepman48
Yo probé el VDSL

Al entrar en la configuración avanzada para desactivar WPS he descubierto que la MAC corresponde al BSSID de WIFI PLUS del router.

Mensaje 9 de 36
12.938 Visitas
Theliel
Yo probé el VDSL

Seguro??? Me extraña por dos motivos. Primero porque si tiene asignada una IP significa uqe el servidor DHCP del Router le está asignando una, y segundo porque si ASKEY está usando esa MAC, no está registrada en la IANNA.

 

Si coincide es porque el atacante está clonando la MAC de la estación de 5GHz para evitar filtrados de MAC y otros. Sigue los pasos y quita WPS, y cerciorate que está bien quitado.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 10 de 36
12.922 Visitas
pepman48
Yo probé el VDSL

He hecho lo que me has dicho. WPS está desabilitado, he cambiado la contraseña de las WIFI, he reiniciado el router y también tengo habilitado el filtrado MAC (ya lo tenía también antes) y me sigue apareciendo la misma IP y la misma MAC, que por cierto, no es la misma del BSSID de WIFI PLUS como había dicho antes, sino que cambian los dos primeros dígitos, la MAC del BSSID del AUKEY empieza por D4 y la MAC que tengo en la LAN empieza por C6 y todos los demás dígitos si que coinciden. 

Mensaje 11 de 36
12.898 Visitas
Theliel
Yo probé el VDSL

Ok, si cmabian los primeros es otra cosa. Tienes haiblitada redes de invitados??



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 12 de 36
12.898 Visitas
pepman48
Yo probé el VDSL

Que yo sepa no. Ni siquiera veo la opción de habilitarla.

Mensaje 13 de 36
12.895 Visitas
Theliel
Yo probé el VDSL

Que raro... a ver si algún compi con el askey puede comprobar si esta en la misma circunstancia, lo mas raro de todo es que exista un mapeo de IP real dentro de la propia red.

 

Que la MAC sea similar o es alguien que la clona o para redes de invitados, en el ASKEY supongo que estará la opción en algún lado. Exporta la configuración de este abrela con un editor de texto y busca la mac dentro, a ver si alumbra algo de más luz



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 14 de 36
12.885 Visitas
pepman48
Yo probé el VDSL

Te he enviado un privado con parte del archivo de configuración. 

 

Muchas gracias por tu ayuda. Buenas noches. 

Mensaje 15 de 36
12.875 Visitas
Theliel
Yo probé el VDSL

Buenas @pepman48

 

A respuesta de tu privado,

 

Efectivamente la MAC es de la red de invitados, ahora bien, el motivo por el cual aparece registrada y le asignada una IP escapa a mi razón, más aun cuando como dices incluso con WIFI deshabilitado permanece. Presupongo que como es natural no ves en emisión otras redes...

 

Muy posiblemente sea un error de la firmware del Router, que esté asignando a la interfaz al arrancar una IP directamente, aun que no se use y por supuesto aunque no fuese neceasrio asignarle una IP. Que firmware tienes instalada, que version. La n30??

 

Por probar, y de perdidos al río, para evitar una posible mal configuración de altún tipo podrías hacer un reset de fábrica a ver que pasa.

 

Visto lo visto no creo que sea peligroso ni atente con la seguridad de ningún tipo, que no quita que parezca un fallo indistintamente del Router. Por otro lado deshabilitar WPS es igualmente muy muy recomendable aunque no fuese la causa



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 16 de 36
12.866 Visitas
pepman48
Yo probé el VDSL

Mañana continuaré con las pruebas, que ahora ya es muy tarde. Muchas gracias de nuevo.

Mensaje 17 de 36
12.851 Visitas
Técnico.Global-Movistar
Moderador Global Técnico

 Hola @pepman48
 
 

Si quieres pasanos tus datos por Mensaje Privado (Nombre del Titular . NIF del Titular. Número de Telf  la línea. Móvil de contacto. Persona de contacto. Horario de contacto
) para que lo podamos mirar e intentar ayudarte .


Saludos ; Antonio.H-Movistar Guiño



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 18 de 36
12.782 Visitas
pepman48
Yo probé el VDSL

Perdonad, pero he dado el tema por resuelto sin estarlo, porque estaba intentando postear desde el móvil y he pulsado en el tick pensando que era para insertar una respuesta. Si es necesario abro un nuevo tema para continuar con el seguimiento del problema.

Antonio H. te he mandado un privado con los datos que me solicitas.

Gracias.

Mensaje 19 de 36
12.768 Visitas
alfred_vlc
Yo probé el VDSL

Hola pepman48,

 

Justo a mi también me ocurre lo mismo. También dispongo de un router Askey HGU (de los nuevos). Hace poco me actualizaron a la n30 y también he visto lo siguiente:

 

1-Parece que el WPS aunque se deshabilite se habilita no se porqué razón.

2-También tengo una IP que responde a ping pero no se de donde viene. He cambiado la password wifi de las dos bandas y deshabilitado WPS también de las dos bandas.

 

en mi caso, tengo un registro MAC - IP de los dispositivos que tengo en casa y la MAC no corresponde con ninguno de ellos. Es curioso que es la siguiente IP que no tengo reservada en el rango DHCP.

 

En cualquier caso, también coincide con la MAC del wifi "plus" 5ghz. No sé porqué motivo se conecta como si fuese un cliente.

 

Tampoco sé para que están esas dos ip 1.1.1.1 y 1.1.1.2 en el router (con la primera también puedo acceder a la configuración).

 

A ver si alguien ha realizado más pruebas o alguien del servicio técnico nos cuenta un poco más que puede pasar.

 

EDITO:

He desactivado la wifi de 5GhZ y la he vuelto a activar y ahora me aparece otra MAC para el BSSID...

¿porqué ocurre esto?

Mensaje 20 de 36
12.733 Visitas
Theliel
Yo probé el VDSL

Las 2 IPs 1.1.1.1/1.1.1.2 son legítimas, pero no deberían dar acceso al Router. Se usan para el chip Quantena, el que da servicio a redes 5GHz. Se usa para poder cargar en él el bootloader y la firmware en cada arranque, así como transmitir información con él de forma interna el Router. Debería de salir en la tabla ARP, pero no debería de permitir comunicación con ellas desde fuera

 

Las otras son de las redes de invitados, el ASKEY por lo que se ve está configurando las interfaces con IPs válidas, es como si a las redes de invitado o al menos a alguna de ella estuviese configurada para DHCP y recibiese del propio Router la asignación. Desde luego un fallo de la firmware, igual que el router sea accesible por 1.1.1.1 o que WPS no pueda deshabilitarse, esto último me parece más preocupante



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 21 de 36
12.721 Visitas
pepman48
Yo probé el VDSL

Hola alfred_vlc y Theliel.

Yo no veo las IPs 1.1.1.1 y 1.1.1.2 pero si que puedo acceder al router con la primera. Theliel, como me dijiste ayer, he reseteado el router y desactivado WPS, pero sigue saliendo la IP que aparecía ayer. La versión del firmware del router también es la n30.

Mensaje 22 de 36
12.714 Visitas
taker59
Yo probé el VDSL

pepman48 escribió:

Hola alfred_vlc y Theliel.

Yo no veo las IPs 1.1.1.1 y 1.1.1.2 pero si que puedo acceder al router con la primera. Theliel, como me dijiste ayer, he reseteado el router y desactivado WPS, pero sigue saliendo la IP que aparecía ayer. La versión del firmware del router también es la n30.


Descargate la app fing en el móvil. Si no sale la ip desconocida ,entonces es el bug de wps que pilla el móvil o tableta del vecino.
 

Mensaje 23 de 36
12.709 Visitas
pepman48
Yo probé el VDSL

Fing es la aplicación que uso tanto en el móvil como en el PC y en los dos me salen las IP y MAC desconocidas. 

Mensaje 24 de 36
12.702 Visitas
taker59
Yo probé el VDSL

pepman48 escribió:

Fing es la aplicación que uso tanto en el móvil como en el PC y en los dos me salen las IP y MAC desconocidas. 


Entonces es seguro que tienes un intruso en tu red.Con el fallo de wps solo sale la mac conectada sin ip.

 

P.d:con el bug wps no sale nada fuera de lo normal en la app fing ni en ninguna otra.
  

Mensaje 25 de 36
12.686 Visitas