codehunter
Goto Top

Wireshark als In-Wire-Analyzer einsetzen

Hallo zusammen!

Ist es möglich, mit Wireshark die Kommunikation zwischen zwei Ethernet-Endgeräten zu analyieren? Ich stelle mir das so vor dass ein PC zwei Netzwerkkarten hat, welche sozusagen gebridged werden und Wireshark dann den Datenverkehr mitschneidet der zwischen den zwei Interfaces weitergereicht wird. Hintergrund ist die Analyse eines automatischen Update-Prozesses zwischen einem VOIP-Telefon und einem Deployment-Server. Es handelt sich beim OS um Win XP Pro SP3.

Hat hier jemand Erfahrung mit so einer Konstruktion?

Grüssle
Cody

Content-Key: 150583

Url: https://administrator.de/contentid/150583

Printed on: April 16, 2024 at 15:04 o'clock

Member: brammer
brammer Sep 08, 2010 at 09:41:30 (UTC)
Goto Top
Hallo,

dafür gibtes gute alte HUB's einfach vor den Deploxment Server und neben dem Server dem VOIP Telefon noch ein Rechner mit Wireshark laufen lassen.

brammer
Member: Codehunter
Codehunter Sep 08, 2010 at 09:45:27 (UTC)
Goto Top
Genial face-smile Jetzt werd ich mal im Keller wühlen gehen ob ich einen Hub ausfindig machen kann. Dann probier ich das gleich mal aus. Wenn das funktioniert - logisch durchdacht sollte es das ja tun - wäre es super. Manchmal denkt man halt viel zu kompliziert...
Member: Der-Phil
Der-Phil Sep 08, 2010 at 10:02:10 (UTC)
Goto Top
Hallo,

wenn der Hub zu tief eingegraben ist:
Bei brauchbaren Switchen kann man auch einen "Monitor-Port" konfigurieren. Dann siehst Du auch, was im Netz passiert.

Phil
Member: brammer
brammer Sep 08, 2010 at 10:04:48 (UTC)
Goto Top
Hallo,

ja, ein Switch mit Port Mirroring geht auch.
aber als Admin hat man sich einen Hub aufgehoben, kann man immer malgebruachen...

brammer
Member: digital-nervous-system
digital-nervous-system Sep 08, 2010 at 11:56:45 (UTC)
Goto Top
Falls du keine Hubs mehr hast, könntest du auch versuchen mit Programmen wie z.B. dsniff (Linux) via mac-flooding einen Switch dazu zu bringen, auf den failopen mode zu schalten ^^
Danach arbeitet der Switch wie ein Hub...

Grüße
Jürgen
Member: Der-Phil
Der-Phil Sep 08, 2010 at 12:43:22 (UTC)
Goto Top
Hi!

Jetzt wirds aber abenteuerlich face-smile

Phil
Member: brammer
brammer Sep 08, 2010 at 12:48:23 (UTC)
Goto Top
Hallo,

wird lustig, mach das mit einem gut Configurierten Cisco Switch und der macht einfach die Ports zu. und sperrt dich aus.

brammer
Member: digital-nervous-system
digital-nervous-system Sep 08, 2010 at 13:26:05 (UTC)
Goto Top
jo, stimmt, mit jedem kannste das nicht machen ^^
Hab damit auch nur gemeint, wenn bei ihm nur noch switches rumfliegen und kein einziger hub mehr, koennte er einfach einen von den switches zwischen Rechner und Voip-Telefon hängen, und auf dem zwischenliegenden Rechner mit dsniff die MAC-Tabelle fluten, den wireshark in promiscous mode versetzen und ab dafür face-smile

Gruß
Jürgen