O Wireshark pode coletar pacotes em qualquer interface que tenha esses pacotes transmitindo-os.
-
Se você estiver executando o wireshark em um PC etc, você coletará dados da máquina em que está sendo executado em qualquer outra máquina na rede.
-
Se houver um hub entre essa máquina e qualquer outra máquina, você também verá todo o seu tráfego. (hubs raramente existem em redes mais - infelizmente!)
-
Se houver uma alternância entre você e a outra máquina, você verá apenas o tráfego de difusão da outra máquina. (se for um switch gerenciado, você pode "espelhar" uma porta para permitir que o wireshark "veja" todos os pacotes que trafegam por essa porta.
-
Se você estiver executando o wireshark em um roteador, verá todo o tráfego passando pela interface na qual você está ouvindo o wireshark. ou seja, se você tiver um roteador de três portas, com lan1, lan2 e wan e ouvir em lan1, não verá o tráfego na lan2 < > wan. mas verá lan1 < > lan2 e lan1 < > wan1
-
Se lan1 (como # 4) estiver conectado a um switch (como # 3), o mesmo será aplicado como # 3