Wireshark не захватывает пакеты, отброшенные межсетевым экраном

Я бы попытался выяснить, пытается ли устройство в моем офисе отправлять пакеты при разных обстоятельствах.

в одном случае я мог видеть сотни пакетов, отправленных по указанным клиентом. В другом случае (устройство должно отправлять пакеты через VPN-туннель) я не видел никаких пакетов.

поэтому я думал, что устройство даже не будет пытаться отправлять пакеты на устройства в другом диапазоне IP. Но оказалось, что файервол действительно отбросил пакеты (я читал логи затем.)

Почему я не видел отброшенные пакеты в Wireshark? Я имею в виду... Они прошли путь от клиента до файервола и были заблокированы там, я прав?

изменить здесь: Me (wireshark) и отправляющий клиент находятся в одной внутренней сети за тот же брандмауэр

есть ли способ контролировать пакеты, которые были отброшены FW?

edit:
здесь диаграмма установки (вид из...)

21
задан Julian F. Weinert
01.02.2023 19:10 Количество просмотров материала 3638
Распечатать страницу

1 ответ

зависит от того, где вы запускали Wireshark.

Если вы не запускали его на клиенте, или на устройстве, подключенном через концентратор или нажмите подключен к клиенту, вы никогда не увидите пакеты. В этом суть файервола, они все блокируют. Это также Точка переключения. Коммутаторы не затопляют все порты.

Если вы находитесь на другом конце VPN работает Wireshark ищет пакеты, отправленные от клиента, вы только собираетесь получать пакеты, которые сделали это, чтобы ваша машина. Вероятно, вы не увидите никаких трансляций от клиента, и любые пакеты, отброшенные по какой-либо причине, не будут видны из Wireshark.

чтобы увидеть пакеты на стороне клиента, проще всего установить Wireshark на клиенте. Для получения дополнительной информации, взгляните здесь.

2
отвечен Tanner Faulkner 2023-02-03 02:58

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх