codehunter
Goto Top

Wireshark als In-Wire-Analyzer einsetzen

Hallo zusammen!

Ist es möglich, mit Wireshark die Kommunikation zwischen zwei Ethernet-Endgeräten zu analyieren? Ich stelle mir das so vor dass ein PC zwei Netzwerkkarten hat, welche sozusagen gebridged werden und Wireshark dann den Datenverkehr mitschneidet der zwischen den zwei Interfaces weitergereicht wird. Hintergrund ist die Analyse eines automatischen Update-Prozesses zwischen einem VOIP-Telefon und einem Deployment-Server. Es handelt sich beim OS um Win XP Pro SP3.

Hat hier jemand Erfahrung mit so einer Konstruktion?

Grüssle
Cody

Content-ID: 150583

Url: https://administrator.de/contentid/150583

Ausgedruckt am: 20.11.2024 um 08:11 Uhr

brammer
brammer 08.09.2010 um 11:41:30 Uhr
Goto Top
Hallo,

dafür gibtes gute alte HUB's einfach vor den Deploxment Server und neben dem Server dem VOIP Telefon noch ein Rechner mit Wireshark laufen lassen.

brammer
Codehunter
Codehunter 08.09.2010 um 11:45:27 Uhr
Goto Top
Genial face-smile Jetzt werd ich mal im Keller wühlen gehen ob ich einen Hub ausfindig machen kann. Dann probier ich das gleich mal aus. Wenn das funktioniert - logisch durchdacht sollte es das ja tun - wäre es super. Manchmal denkt man halt viel zu kompliziert...
Der-Phil
Der-Phil 08.09.2010 um 12:02:10 Uhr
Goto Top
Hallo,

wenn der Hub zu tief eingegraben ist:
Bei brauchbaren Switchen kann man auch einen "Monitor-Port" konfigurieren. Dann siehst Du auch, was im Netz passiert.

Phil
brammer
brammer 08.09.2010 um 12:04:48 Uhr
Goto Top
Hallo,

ja, ein Switch mit Port Mirroring geht auch.
aber als Admin hat man sich einen Hub aufgehoben, kann man immer malgebruachen...

brammer
digital-nervous-system
digital-nervous-system 08.09.2010 um 13:56:45 Uhr
Goto Top
Falls du keine Hubs mehr hast, könntest du auch versuchen mit Programmen wie z.B. dsniff (Linux) via mac-flooding einen Switch dazu zu bringen, auf den failopen mode zu schalten ^^
Danach arbeitet der Switch wie ein Hub...

Grüße
Jürgen
Der-Phil
Der-Phil 08.09.2010 um 14:43:22 Uhr
Goto Top
Hi!

Jetzt wirds aber abenteuerlich face-smile

Phil
brammer
brammer 08.09.2010 um 14:48:23 Uhr
Goto Top
Hallo,

wird lustig, mach das mit einem gut Configurierten Cisco Switch und der macht einfach die Ports zu. und sperrt dich aus.

brammer
digital-nervous-system
digital-nervous-system 08.09.2010 um 15:26:05 Uhr
Goto Top
jo, stimmt, mit jedem kannste das nicht machen ^^
Hab damit auch nur gemeint, wenn bei ihm nur noch switches rumfliegen und kein einziger hub mehr, koennte er einfach einen von den switches zwischen Rechner und Voip-Telefon hängen, und auf dem zwischenliegenden Rechner mit dsniff die MAC-Tabelle fluten, den wireshark in promiscous mode versetzen und ab dafür face-smile

Gruß
Jürgen