mikepost
Goto Top

Traffic zwischen CPE und ISP sniffen

Es geht um eine Fiberleitung und Kupferleitung. Existiert eine Hardware, welche man zwischen dem Router und ISP anschliessen kann?
Präziser: Ich möchte eine Hardware zwischen Router und ISP anschliessen (Kupfer. Fiber) und den gesendeten Traffic analysieren können.

Danke

Content-ID: 278551

Url: https://administrator.de/contentid/278551

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

brammer
Lösung brammer 28.07.2015 aktualisiert um 14:01:53 Uhr
Goto Top
Hallo,

so was nennt sich TAP Device.
Wenn den TCP /IP auf der Verbindung gesprochen wird...

brammer
Lochkartenstanzer
Lochkartenstanzer 28.07.2015 aktualisiert um 11:40:12 Uhr
Goto Top
Zitat von @brammer:

Wenn den TCP /IP auf der Verbindung gesprochen wird...

Es ist im Prinzip egal, was auf der Leitung gesprochen wird, sofern das Tap-Device das korrekte MAC-Protokoll spricht. Es ist Sache der Analyse- oder Sniffer-Software, dann daraus die richtigen Protokolle udn Daten heruszulesen.

lks

PS: Das Einfachste ist es einen StandardPC mit zwei passenden NICs auszurüsten und diesen in den Bridgemodus zu schalten. Dann kann man auf den NICs beliebig mitsniffern.
brammer
brammer 28.07.2015 um 11:55:44 Uhr
Goto Top
Hallo,

@lks
okay, wieder was gelernt...
kann den der Wireshark damit auch umgehen?
Oder wird an der Seite was anderes eingesetzt?

brammer
Pjordorf
Lösung Pjordorf 28.07.2015 aktualisiert um 14:01:59 Uhr
Goto Top
Hallo,

Zitat von @MikePost:
Es geht um eine Fiberleitung und Kupferleitung.
Wo ist Kupfer und wo ist Glas?

Existiert eine Hardware, welche man zwischen dem Router und ISP anschliessen kann?
Klar. nennt sich TAP.

zwischen Router und ISP anschliessen (Kupfer. Fiber)
Wo ist Kupfer?
Wo ist Glas?
Ich vermute dein Gals vom ISP wird von deinen vor Ort Router auf Kupfer gebracht. Also was willst du jetzt anzapfen? Glas oder Kupfer? Ein TAP gibt es auch für Glas. Und was wird denn auf der Glasseite gesprochen?
https://en.wikipedia.org/wiki/Network_tap
http://www.flukenetworks.com/enterprise-network/network-monitoring/Tap- ...

Gruß,
Peter
Lochkartenstanzer
Lochkartenstanzer 28.07.2015 um 12:58:05 Uhr
Goto Top
Zitat von @brammer:

Hallo,

@lks
okay, wieder was gelernt...
kann den der Wireshark damit auch umgehen?

Kommt drauf an, welches Protokoll der ISP verwendet. Sollten es zu den Standard-Protokollen gehören, würfte Wireshark damit zurechtkommen.

Oder wird an der Seite was anderes eingesetzt?

Kommt wie gesagt auf den Provider an.

lks