Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wireshark als In-Wire-Analyzer einsetzen

Frage Netzwerke

Mitglied: Codehunter

Codehunter (Level 2) - Jetzt verbinden

08.09.2010, aktualisiert 11:41 Uhr, 4934 Aufrufe, 8 Kommentare

Hallo zusammen!

Ist es möglich, mit Wireshark die Kommunikation zwischen zwei Ethernet-Endgeräten zu analyieren? Ich stelle mir das so vor dass ein PC zwei Netzwerkkarten hat, welche sozusagen gebridged werden und Wireshark dann den Datenverkehr mitschneidet der zwischen den zwei Interfaces weitergereicht wird. Hintergrund ist die Analyse eines automatischen Update-Prozesses zwischen einem VOIP-Telefon und einem Deployment-Server. Es handelt sich beim OS um Win XP Pro SP3.

Hat hier jemand Erfahrung mit so einer Konstruktion?

Grüssle
Cody
Mitglied: brammer
08.09.2010 um 11:41 Uhr
Hallo,

dafür gibtes gute alte HUB's einfach vor den Deploxment Server und neben dem Server dem VOIP Telefon noch ein Rechner mit Wireshark laufen lassen.

brammer
Bitte warten ..
Mitglied: Codehunter
08.09.2010 um 11:45 Uhr
Genial Jetzt werd ich mal im Keller wühlen gehen ob ich einen Hub ausfindig machen kann. Dann probier ich das gleich mal aus. Wenn das funktioniert - logisch durchdacht sollte es das ja tun - wäre es super. Manchmal denkt man halt viel zu kompliziert...
Bitte warten ..
Mitglied: Der-Phil
08.09.2010 um 12:02 Uhr
Hallo,

wenn der Hub zu tief eingegraben ist:
Bei brauchbaren Switchen kann man auch einen "Monitor-Port" konfigurieren. Dann siehst Du auch, was im Netz passiert.

Phil
Bitte warten ..
Mitglied: brammer
08.09.2010 um 12:04 Uhr
Hallo,

ja, ein Switch mit Port Mirroring geht auch.
aber als Admin hat man sich einen Hub aufgehoben, kann man immer malgebruachen...

brammer
Bitte warten ..
Mitglied: digital-nervous-system
08.09.2010 um 13:56 Uhr
Falls du keine Hubs mehr hast, könntest du auch versuchen mit Programmen wie z.B. dsniff (Linux) via mac-flooding einen Switch dazu zu bringen, auf den failopen mode zu schalten ^^
Danach arbeitet der Switch wie ein Hub...

Grüße
Jürgen
Bitte warten ..
Mitglied: Der-Phil
08.09.2010 um 14:43 Uhr
Hi!

Jetzt wirds aber abenteuerlich

Phil
Bitte warten ..
Mitglied: brammer
08.09.2010 um 14:48 Uhr
Hallo,

wird lustig, mach das mit einem gut Configurierten Cisco Switch und der macht einfach die Ports zu. und sperrt dich aus.

brammer
Bitte warten ..
Mitglied: digital-nervous-system
08.09.2010 um 15:26 Uhr
jo, stimmt, mit jedem kannste das nicht machen ^^
Hab damit auch nur gemeint, wenn bei ihm nur noch switches rumfliegen und kein einziger hub mehr, koennte er einfach einen von den switches zwischen Rechner und Voip-Telefon hängen, und auf dem zwischenliegenden Rechner mit dsniff die MAC-Tabelle fluten, den wireshark in promiscous mode versetzen und ab dafür

Gruß
Jürgen
Bitte warten ..
Ähnliche Inhalte
Mac OS X
Macbookpro neue ssd einsetzen u neu aufsetzen (5)

Frage von jhaustein zum Thema Mac OS X ...

Netzwerke
gelöst Wireshark Übertragung Datei rekonstruieren (2)

Frage von H41mSh1C0R zum Thema Netzwerke ...

Webbrowser
gelöst Microsoft Remote Connectivity Analyzer - Verification-Code (7)

Frage von ArnoNymous zum Thema Webbrowser ...

Windows Netzwerk
gelöst Wireshark - Name query NB . sysprepPC (17)

Frage von Freak-On-Silicon zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (50)

Frage von sabines zum Thema Internet ...

Netzwerke
LAN2LAN Verbindung sehr langsam flaschenhals gesucht (27)

Frage von PixL86 zum Thema Netzwerke ...

Router & Routing
PFsense - Netzverbindung steht, aber kein Internet vorhanden (24)

Frage von aschmid zum Thema Router & Routing ...

Windows Server
gelöst Windows 2016 Hyper-V und VHDS (19)

Frage von emeriks zum Thema Windows Server ...