Como capturar pacotes usando Wireshark em roteador ou switch SMB
Introdução
A captura e análise de pacotes são muito importantes para solucionarmos quando ocorrem alguns problemas, como quando o roteador não consegue obter IP do ISP, o cliente não consegue receber pacotes multicast, etc. Este documento irá apresentar como capturar pacotes usando Wireshark em roteador ou switch SMB.
Pré-requisitos
- Software WireShark
Wireshark está disponível em https://www.wireshark.org . É um software de detecção e análise gratuito e poderoso.
- PC com porta Ethernet
Topologia típica de captura de pacotes
Nota: Conecte o PC ao roteador ou switch SMB diretamente.
Procedimentos
- Baixe e instale o Wireshark no seu PC (necessário acesso admin).
- Conecte o PC ao roteador ou switch SMB diretamente.
- Defina Port Mirror para PC e a porta na qual deseja capturar os pacotes.
- Roteador SMB
Insira o endereço IP na barra de endereços do navegador da web e você visitará a GUI do roteador SMB.
Após fazer login na página, vá em Network-Switch-Mirror, habilite Port Mirror, em Mirror Mode escolha se deseja copiar o tráfego de entrada e de saída ou apenas um tipo de tráfego, selecione a porta que conecta ao seu PC em Mirroring Port e a porta que deseja capturar pacotes em Mirrored Port , clique em Salvar .
- Switch SMB
Insira o endereço IP na barra de endereços do navegador da web e você visitará a GUI do switch SMB.
Após entrar na página, vá em MAINTENANCE-Mirroring , clique em Edit , selecione a porta que conecta ao seu PC em Destination Port Config e habilite a opção Ingress, Egress ou ambas na porta que deseja capturar pacotes em Source Interface Config , clique em Apply .
- Execute o Wireshark, selecione a interface que você conecta ao roteador ou switch SMB.
Aplicar o filtro de exibição
Como o roteador/switch encaminha pacotes constantemente, talvez seja necessário aplicar algum filtro de exibição para filtrar os pacotes nos quais estamos interessados.
Por exemplo,
Endereço IP: ip.addr==192.168.0.1, 8.8.8.8, etc.
Porta UDP: udp.port==29810, 4500, etc.
Porta TCP: tcp.port==443, 53, etc.
Protocolo: IGMP, DHCP, ISAKMP, etc.
*Também é possível aplicar filtros clicando em um dos pacotes capturados com o botão direito e selecionando o Conversation Filter.