akcent
Goto Top

Wireshark Mitschnittsfilter

Hallo,

irgendwie will mein WS nicht so wie ich will.

Habe WS 2.4.1 auf einem virtuellen Windows 2012R2 (Host ist auch Windows 2012R2) installiert und möchte den Zugriff auf eine NAS mitschneiden

Von der VM aus kann ich normal auf die NAS zugreifen. Aber wenn ich im Mitschnittsfilter dst host 192.168.178.200 eingebe, komme im WS keine Pakete an.

23-09-_2017_18-15-36

Weder per SMB noch wenn ich über Port 80 auf die Web-Gui der NAS zugreife.

Jemand eine Idee / Tipp, warum das so ist oder was ich hier falsch mache?

Gruß, Herry

Content-Key: 349942

Url: https://administrator.de/contentid/349942

Printed on: April 25, 2024 at 17:04 o'clock

Member: KowaKowalski
KowaKowalski Sep 23, 2017 at 16:21:22 (UTC)
Goto Top
Zitat von @Akcent:
Habe WS 2.4.1 auf einem virtuellen Windows 2012R2 (Host ist auch Windows 2012R2) installiert und möchte den Zugriff auf eine NAS mitschneiden


Hi Henry,

kann denn Deine virtuelle Karte den Promiscous Mode ?


mfg
kowa
Member: Akcent
Akcent Sep 23, 2017 updated at 16:27:12 (UTC)
Goto Top
kann denn Deine virtuelle Karte den Promiscous Mode ?
die Frage habe ich mir auch schon gestellt, weiß aber noch nicht wo ich das prüfen kann.

Eben mal von einem Notebook aus getestet, da ist alles ok. Also doch der Prom.Mode
Member: tikayevent
tikayevent Sep 23, 2017 at 17:41:21 (UTC)
Goto Top
kann man nicht mittlerweile die ganz normalen Filter einsetzen, also ip.dst == 192.168.178.200
Member: Akcent
Akcent Sep 23, 2017 at 21:44:35 (UTC)
Goto Top
Zitat von @tikayevent:

kann man nicht mittlerweile die ganz normalen Filter einsetzen, also ip.dst == 192.168.178.200
geht in der VM auch nicht
Member: marinux
marinux Sep 24, 2017 at 07:30:44 (UTC)
Goto Top
Zitat von @KowaKowalski:

Hi Henry,

kann denn Deine virtuelle Karte den Promiscous Mode ?


mfg
kowa

Hi,
promiscous Mode wird dafür nicht benötigt. Er lauscht ja auf seiner eigenen Karte dem eigenen Verkehr.
Gruß
Member: marinux
marinux Sep 24, 2017 at 07:32:18 (UTC)
Goto Top
Hallo,

siehst du irgendeinen Verkehr, wenn du die Filter weglässt? PCAP Treiber installiert? Richtige Netzwerkkarte gewählt?

Gruß
Member: Akcent
Akcent Sep 25, 2017 at 07:58:25 (UTC)
Goto Top
siehst du irgendeinen Verkehr, wenn du die Filter weglässt? PCAP Treiber installiert? Richtige Netzwerkkarte gewählt?
ja sehe ich
Member: marinux
marinux Sep 26, 2017 at 07:29:53 (UTC)
Goto Top
Siehst du auch den besagten Verkehr zum NAS und der Filter funktioniert nicht wenn du ihn anwendest oder ist der Verkehr erst gar nicht zu sehen, auch ohne Filter?