Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wireshark als In-Wire-Analyzer einsetzen

Frage Netzwerke

Mitglied: Codehunter

Codehunter (Level 2) - Jetzt verbinden

08.09.2010, aktualisiert 11:41 Uhr, 4941 Aufrufe, 8 Kommentare

Hallo zusammen!

Ist es möglich, mit Wireshark die Kommunikation zwischen zwei Ethernet-Endgeräten zu analyieren? Ich stelle mir das so vor dass ein PC zwei Netzwerkkarten hat, welche sozusagen gebridged werden und Wireshark dann den Datenverkehr mitschneidet der zwischen den zwei Interfaces weitergereicht wird. Hintergrund ist die Analyse eines automatischen Update-Prozesses zwischen einem VOIP-Telefon und einem Deployment-Server. Es handelt sich beim OS um Win XP Pro SP3.

Hat hier jemand Erfahrung mit so einer Konstruktion?

Grüssle
Cody
Mitglied: brammer
08.09.2010 um 11:41 Uhr
Hallo,

dafür gibtes gute alte HUB's einfach vor den Deploxment Server und neben dem Server dem VOIP Telefon noch ein Rechner mit Wireshark laufen lassen.

brammer
Bitte warten ..
Mitglied: Codehunter
08.09.2010 um 11:45 Uhr
Genial Jetzt werd ich mal im Keller wühlen gehen ob ich einen Hub ausfindig machen kann. Dann probier ich das gleich mal aus. Wenn das funktioniert - logisch durchdacht sollte es das ja tun - wäre es super. Manchmal denkt man halt viel zu kompliziert...
Bitte warten ..
Mitglied: Der-Phil
08.09.2010 um 12:02 Uhr
Hallo,

wenn der Hub zu tief eingegraben ist:
Bei brauchbaren Switchen kann man auch einen "Monitor-Port" konfigurieren. Dann siehst Du auch, was im Netz passiert.

Phil
Bitte warten ..
Mitglied: brammer
08.09.2010 um 12:04 Uhr
Hallo,

ja, ein Switch mit Port Mirroring geht auch.
aber als Admin hat man sich einen Hub aufgehoben, kann man immer malgebruachen...

brammer
Bitte warten ..
Mitglied: digital-nervous-system
08.09.2010 um 13:56 Uhr
Falls du keine Hubs mehr hast, könntest du auch versuchen mit Programmen wie z.B. dsniff (Linux) via mac-flooding einen Switch dazu zu bringen, auf den failopen mode zu schalten ^^
Danach arbeitet der Switch wie ein Hub...

Grüße
Jürgen
Bitte warten ..
Mitglied: Der-Phil
08.09.2010 um 14:43 Uhr
Hi!

Jetzt wirds aber abenteuerlich

Phil
Bitte warten ..
Mitglied: brammer
08.09.2010 um 14:48 Uhr
Hallo,

wird lustig, mach das mit einem gut Configurierten Cisco Switch und der macht einfach die Ports zu. und sperrt dich aus.

brammer
Bitte warten ..
Mitglied: digital-nervous-system
08.09.2010 um 15:26 Uhr
jo, stimmt, mit jedem kannste das nicht machen ^^
Hab damit auch nur gemeint, wenn bei ihm nur noch switches rumfliegen und kein einziger hub mehr, koennte er einfach einen von den switches zwischen Rechner und Voip-Telefon hängen, und auf dem zwischenliegenden Rechner mit dsniff die MAC-Tabelle fluten, den wireshark in promiscous mode versetzen und ab dafür

Gruß
Jürgen
Bitte warten ..
Ähnliche Inhalte
Festplatten, SSD, Raid
gelöst Festplatte aus RAID 1 entfernen und wieder einsetzen (6)

Frage von EVO7-2003 zum Thema Festplatten, SSD, Raid ...

Mac OS X
Macbookpro neue ssd einsetzen u neu aufsetzen (5)

Frage von jhaustein zum Thema Mac OS X ...

Netzwerke
gelöst Wireshark Übertragung Datei rekonstruieren (2)

Frage von H41mSh1C0R zum Thema Netzwerke ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Server-Hardware
Einem Stromausfall entgegen wirken (22)

Frage von OIOOIOOIOIIOOOIIOIIOIOOO zum Thema Server-Hardware ...

Festplatten, SSD, Raid
PC stellt nach dem Bios ab (20)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...

Windows 7
Freeware MSI Tool (13)

Frage von uridium69 zum Thema Windows 7 ...

DSL, VDSL
gelöst Ständige Störungen - Internet (12)

Frage von gamerff zum Thema DSL, VDSL ...