O Wireshark não captura o segundo tráfego de endereço IP

1

Eu tenho interface com endereço IP: 192.168.1.3. Estou adicionando um segundo endereço IP: 192.168.1.4 a essa interface usando: ip address add

Em seguida, de outro computador (192.168.1.10), faço ping para esses endereços & ambos responderam corretamente. Eu quero capturar o tráfego usando wireshark entre 192.168.1.10 e 192.168.1.3/192.168.1.4. No entanto, o wireshark não consegue capturar tráfego para 192.168.1.4.

Se eu pingar 192.168.1.3, recebi entradas ICMP no wireshark. Mas quando eu pinguei 192.168.1.4, respondeu, mas nenhuma entrada em wireshark.

Alguma idéia do que está acontecendo? Existe uma maneira de o wireshark conseguir capturar o segundo tráfego IP?

Obrigado

    
por manus 11.03.2015 / 10:36

1 resposta

0

Isso pode ter alguns motivos diferentes.

Por exemplo, pode ser possível que a interface tenha sido criada após a inicialização do Wireshark.

Nesse caso, você deve recarregar a lista de interface dentro do Wireshark.

Para verificar se a interface / subinterface desejada está listada, marque em "Opções de captura" que a interface que você deseja usar tem os IPs que você deseja ouvir.

Além disso, pode ser um erro de permissão que o usuário do Wireshark não tenha permissão para ler a interface.

    
por 11.03.2015 / 13:27