Me ha costado pero ya he sacado como hacerlo, si en la explicacion me paso con los terminos tecnicos y os interesa volver a preguntar y intentare explicarlo de manera mas sencilla, si no os interesa pues nada.
No se yo si es muy etico o legal, pero bueno, que cierre el post un administrador si eso y nos pegue un toque, de todas maneras como es un poco culturilla general y no estas crackeando nada no creo que haya problema.
Yo habia dicho de usar nmap, el problema es que para descubrir quien esta en la red utiliza el ping y a no ser que tuvieses mucha suerte y hubieses hacertado el rango de ip de la red no iva a funcionar (creo).
Entonces la cosa esta en espiar la red, lo unico que ha de pasar es que puedas poner la ethernet en modo promiscuo, es decir, que acepte todos los paquetes aunque no vayan dirigidos a tu ordenador. Y que el router trabaje como un hub en la red del area local, mi viejo 3com 812 lo hacia pero mi linksys entre la wireless y la lan no lo hace, es decir, si la impresora esta conectada por wireless quiza no tienes suerte.
Es un metodo mas pasivo que el de nmap y tendras que esperar a que la red tenga trafico, si solo esta enchufada esa impresora seguramente tengas que esperar a que reciba alguna impresion. Lo digo porque como la red no tenga trafico tendras que esperar un ratillo, es para que te hagas a la idea.
Entonces, te has de bajar e instalar el etheral (
http://www.ethereal.com/) que es el que se va a dedicar a pillar los paquetes de la red.
Si te quieres asegurar de que capture en modo promiscuo es simplemente le das al segundo icono de la barra de menus contando desde la izquierda y te fijas que este marcado el "capture packets in promiscous mode".
Una vez hecho esto le has de dar al primer icono, buscar tu ethernet y darle al capture. Cuando tengas unos cuantos paquetes le das al stop y tendras una pantalla parecida a esta:
http://www.ethereal.com/mm/image/mainwin-20040216.png
Entonces tienes posibles maneras de saber la puerta de enlace (creo).
Si tienes suerte tendras algun paquete con protocolo arp, fijate que pone "who has x.x.x.x?? tell y.y.y.y" la direccion y.y.y.y es la puerta de enlace.
Si no habra un rango de ips que se repita mucho tanto en source como en destination, en mi caso las 192.168.1.x, salen en todas (excepto las arp). En ese caso seguramente la puerta de enlace sea 192.168.1.1.
En el caso de que no sea 192.168.1.1 pero si sea esa red (simplemente porque se repite mucho ese rango de ips) puedes usar el nmap para saber que equipos hay conectados y como minimo el router deberia de responder.
Saludos y perdon por la parrafada