Captura de tráfego do Wireshark - uma sub-rede para outra sub-rede

1

Minha configuração é um computador com wireshark conectado para ativar a rede LAN. O IP da sub-rede em que o wireshark está ligado é .0. Eu gostaria de capturar o tráfego entre o IP da sub-rede de .0 e # 2. #. No entanto, quando incluo o filtro:

tcp e ip.addr == 192. ###. 2. # & & ip.addr == 192. ###. 0. # (com # sendo números), não vejo tráfego entre esses dois IP's? Eu tenho ping tanto IP FINE!

Então, isso é possível e, clicando em Editar filtro e colocando o acima estou definindo o filtro correto?

Links ou Tutoriais seriam ótimos!

    
por Benjamin Jones 25.09.2013 / 22:48

1 resposta

2

Você precisa ter certeza de que o switch está enviando esse tráfego para a porta em que a máquina Wireshark está conectada. Você pode fazer isso de várias maneiras:

  • Se for um comutador gerenciável que suporte o monitoramento de porta (também chamado de espelhamento de porta ou outros nomes semelhantes), é possível ver em qual porta uma de suas máquinas de terminal alvo (ou o roteador entre as sub-redes) está conectada e espelhar essa porta a porta da sua máquina Wireshark.
  • Se você não tiver um switch gerenciável, mas tiver um hub ao redor, poderá usar um hub em vez do switch (ou entre o switch e um dos endpoints de tráfego). Infelizmente, não existe um comutador gigabit, por isso esta solução só funciona se estiver tudo bem com velocidades de 10/100 mbit.
  • Execute o Wireshark em um dos terminais do teste ou no roteador que está conectando as sub-redes. Às vezes, a execução de um farejador em um dos dispositivos envolvidos no teste pode interferir no teste, portanto restringe o leitor .
por 25.09.2013 / 23:05