Mi configuración es una computadora con Wirehark conectado para encender la red LAN. La IP de subred en la que está conectado el wirehark es .0. #. Me gustaría capturar el tráfico entre la subred IP de .0. # Y .2. #. Sin embargo, cuando incluyo el filtro:
tcp e ip.addr == 192. ###. 2. # && ip.addr == 192. ###. 0. # (con # siendo números), ¿no veo tráfico entre esas dos IP? Tengo ping tanto IP FINE!
Entonces, ¿es esto posible? Al hacer clic en Editar filtro y poner lo anterior, ¿estoy configurando el filtro correctamente?
¡Los enlaces o tutoriales serían geniales!
networking
ip
switch
wireshark
Benjamin Jones
fuente
fuente
Respuestas:
Debe asegurarse de que el conmutador esté enviando este tráfico al puerto en el que está conectada la máquina Wireshark. Puede hacer esto de varias maneras:
fuente