# En liten nätverkslabb

```
icon: 📦
author: krm
created: 2024-02-15
status: draft
```

Vi ska testa olika saker med ett nätverk. Gör de obligatortiska uppgifterna
först och sedan så många bonus uppgifter du känner för. Antal bonus uppgifter
kan öka om de efterfrågas fler.

# Utförande

Tänk på att vilket kommando du ska använda kan variera och förslagen utgår från
de Raspberry Pi maskiner ni har, d.v.s. Linux eller likande system. Undrar du
över något över de rekomenderade kommando så läs deras hjälp sida("man page").
Det borde också finnas gått om dokumentation för hur du gör likande saker på
windows om du söker. Du kan gärna testa att göra uppgiften flera gånger på olika
system.

Tänk också på att en del uppgifter så måste du vara adminstratör för att utföra.
På ett UNIX system innebär det att du skriver _sudo_ framför kommandot.

# Redovisning

För varje uppguift du gör skapa en fil med namnet på uppgiften och sedan gärna
någon meta information så som datumet när du gjorde den. I uppgiften skriver du
sedan högs upp en kommentar om det behövs. Det kan vara om du hade några
problem, du vill förtydliga ett svbar på en fråga. Skriv sedan på en egen rad
exakt vilket kommand du har använt, efter det så på en egen rad . Exempel på en
fil _ping-2024-20-15.txt_:

```text
Fick byta nätverk till ett gäst nätverk som inte blockerade ping.

ping -c 5 1.1.1.1
%%%
PING 1.1.1.1 (1.1.1.1) 56(84) bytes of data.
64 bytes from 1.1.1.1: icmp_seq=1 ttl=52 time=5.54 ms
64 bytes from 1.1.1.1: icmp_seq=2 ttl=52 time=9.03 ms
64 bytes from 1.1.1.1: icmp_seq=3 ttl=52 time=5.60 ms
64 bytes from 1.1.1.1: icmp_seq=4 ttl=52 time=5.54 ms
64 bytes from 1.1.1.1: icmp_seq=5 ttl=52 time=5.82 ms

--- 1.1.1.1 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4005ms
rtt min/avg/max/mdev = 5.535/6.304/9.028/1.365 ms
```

# Säkerhet

När du gör labbarna nedan fundera på att inte av misstag få med\
känsliga uppgifter. Lokalt ip och mac adresser är inga problem, men om du känner
dig osäker kan du ändra sådant du inte vill lämna ifrån dig med ett X i
loggarna. T.ex. skriva en ip adress såsom 51.15.243.155 som 51.XXX.XXX.155.

Uppgifterna du lämnar in kommer tas bort i slutet av terminen från skolan system
av integritetsskäl.

# Om LAN

## Byte MAC adress.

Komandona kräver sudo.

```bash
ip link set dev wlan1 down
ip link set dev wlan1 address 12:e1:7d:f8:a3:e5
ip link set dev wlan1 up
```

# Om nätverk

## Lokal ip adress

Använd en konfigurations kommando på ditt system för att få veta din lokal ip
adress och mac adress. Båda borde gå att finna i samma fil. Logg filen du
skriver enlig ovan ska börja med "lokal-ip-adress". Förslag:

```bash
ip a
```

## Gateway

Använd en konfigurations kommando på ditt system för att få veta din gateway,
d.v.s. routen du använder för att ta dig från ditt LAN till andra nätverk på
internet. Förslag:

```bash
ip r
```

## Ping

Ta reda på ping tiden till en server. Du kan antingen använda dig av en domän
eller en IP-adress. Pinga minst 5 gånger.

```bash
ping -c 5 XXX.XXX.XXX.XXX
```

## Tracepath

Ta reda på vila routrar som packet använder för att ta sig till en server. Det
kan vara blockerad elleer svårt att få en bra utskrift för många nätverk eller
servrar. Testa gärna lite olika, välj det som är bäst.

```bash
tracepath XXX.XXX.XXX.XXX
```

# Bonus uppgifter

## dig

Ta reda på en ip adress för en domän.

```bash
dig dn.se
```

## Enkel nmap

Skana en server efter öppna portar. Observera att du bör vara försikt och inte
söka på nätverk eller servrar där du riskera bli blockerad.

```bash
nmap htsit.se
```

## Scana ett nätverk

Detta söker på ett nätverk efter datorer med öppna portar. XX är antalet bit:ar
som inte behöver scanas av ip adressen totalt 32 bit:ar. T.ex så innebär talet
24 att 8 bit:ar kommer scanas. Det vill säga från 0 till 255 i sista positionen
i en IPv4 adress.

```
nmap -sn XXX.XXX.XXX.XX/XX
```

## Få veta allt om en serverdator

Detta kommer scana alla portar och gissa både operativ system samt vad för
program eller protokol som körs på en port.

```
nmap -A XXX.XXX.XXX.XX
```

## HTTP med pcap

Gör en kort infångande av all nätverkstrafik från din dator. Passa på att gå in
på en server som använder http. Du kan göra detta med Wireshark eller tcpdump.
Gå igenom packet du samlat in och se så inget olämpligt kom med. Skriv logg på
samma sätt som ovan, men spara en pcap fil separat som har samma namn som logg
filen förutom filändelsen.

```bash
tcpdump -s 0 -w http-med-pcap-2024-02-15.pcap
```
