> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# IP-Hosts inventarisieren

> Adressbereiche ohne Anmeldedaten nach aktiven Systemen durchsuchen – für einen ersten Überblick über ein Netz und für Systeme, die kein anderer Scan erfasst.

Das Scan-Modul *IP-Hosts* durchsucht Adressbereiche nach aktiven Systemen,
ohne Anmeldedaten. Es eignet sich für einen ersten Überblick über ein
unbekanntes Netz und um Systeme zu finden, die kein anderer Scan erfasst hat.
Voraussetzung ist ein verbundenes [Gateway](/docs/de/scan/gateway-install).

## Erfasste Daten

Grundlage des Scans ist NMAP. *IP-Hosts* scannt immer intensiv: Neben Adresse,
Name und Subnetzmaske versucht es, Hersteller der Netzwerkkarte (aus der
MAC-Adresse), Betriebssystem, Betriebszeit und letzten Systemstart zu
bestimmen. NMAP schätzt diese Angaben aus den Antworten der Systeme und gibt
dazu eine Genauigkeit in Prozent an.

## Auftrag einrichten

Der Assistent folgt dem Standardweg *Grundlagen* › *Ziele* › *Zeitplanung* ›
*Zusammenfassung* – siehe [Auftrag anlegen](/docs/de/scan/create-inventory).

Im Schritt *Ziele* trägt jede Zeile nur die Spalte *IP/Hostname* – der Scan
braucht keine Anmeldedaten. In die Spalte darf eine
einzelne Adresse, ein Bereich, ein Netz in CIDR-Schreibweise (z. B. /24) oder
ein Hostname. Ein ganzes Netz passt damit in eine Zeile.

## Voraussetzungen

### Ports und Protokolle

Der Portscan prüft je nach Ziel unterschiedliche Ports, im Extremfall alle.

| Protokoll | Port | Transport |
| - | - | - |
| ICMP (Echo) | – | ICMP |
| Portscan (SYN) | variabel | TCP |
| ARP – nur im selben Subnetz | – | Ethernet |

### Rechte

* Auf den Zielsystemen sind keine Rechte nötig.
* Auf dem Rechner des Gateways braucht die Installation des Npcap-Treibers
  lokale Administratorrechte.
* Der Virenscanner auf dem Rechner des Gateways lässt den Aufruf von NMAP zu.
  Manche Hersteller blockieren NMAP, wenn es aus anderer Software gestartet
  wird.

### Voraussetzungen im Netz

* Auf dem Rechner des Gateways ist der Npcap-Treiber installiert. Das Setup des
  Gateways bietet ihn an und hat ihn vorgewählt. Ohne Npcap lassen sich die
  erweiterten Angaben wie das Betriebssystem nicht ermitteln.
* Die Adressbereiche, die gescannt werden sollen, sind bekannt.

<Warning>
  Npcap greift in den Netzwerkstapel ein. Installieren Sie den Treiber nicht
  ohne Prüfung auf einem Domänencontroller, Exchange-Server oder einem
  vergleichbar kritischen System. Er kann mit anderen Paketfiltern konkurrieren,
  auch mit anderen Npcap-Versionen: Wireshark und PRTG bringen Npcap oder WinPcap
  mit eigenen Optionen mit, und dann liefern Wireshark und der Scan womöglich
  falsche Ergebnisse.
</Warning>

## Häufige Probleme

| Symptom | Ursache | Lösung |
| - | - | - |
| Ein ganzer Adressbereich findet nicht alle Systeme, einzeln eingetragen werden sie gefunden. | Die Firewall drosselt ICMP (Flooding Protection). | Die Einstellung der Firewall für ICMP Flooding Protection prüfen. |
| Systeme haben keine oder eine falsche MAC-Adresse. | NMAP ermittelt MAC-Adressen per ARP, und ARP-Anfragen gehen nicht über Router. | Erwartetes Verhalten. MAC-Adressen gibt es nur für Systeme im selben Subnetz wie das Gateway. |
| Das Netzwerk-Monitoring warnt während des Scans. | Der Scan sendet viele ICMP-Anfragen und bewusst ungültige Pakete, an deren Antwort NMAP etwa das Betriebssystem erkennt. | Erwartetes Verhalten eines IP-Scans. |

## Weiterführend

Der Auftrag erscheint nach dem Anlegen unter den Aufträgen; wie Sie ihn
beobachten und nachjustieren, steht in
[Aufträge verwalten](/docs/de/scan/manage-jobs). Welche Scan-Module es für die
gefundenen Systeme gibt, steht unter [Scan-Module](/docs/de/scan/scan-modules).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.