Nogle gange har Zyxel Support brug for en pakkeoptagelse for at finde årsagen til et netværksproblem.
Wireshark er en gratis netværksprotokolanalysetool, der kan optage netværkstrafik og gemme den i en .pcapng-fil. Denne fil kan deles med Zyxel Support til fejlfinding.
Denne artikel forklarer, hvordan man optager pakker ved hjælp af Wireshark.
Før du går i gang
Inden du begynder, skal du sikre dig, at:
- Wireshark er installeret på din computer.
- Du ved, hvilken netværksadapter der er tilsluttet netværket.
- Du har nok ledig diskplads til at gemme optagelsesfilen.
Bemærk: Start pakkeoptagelsen før du genskaber problemet. Dette hjælper med at fange hele kommunikationen.
Trin 1 – Åbn Wireshark
Åbn Wireshark.
Hovedvinduet viser alle tilgængelige netværksadaptere.
Vælg den adapter, der er tilsluttet det netværk, hvor problemet opstår.
Trin 2 – Start pakkeoptagelse
Klik på knappen Start Capturing Packets (blå hajfinne).
Wireshark begynder straks at optage netværkstrafik.
Trin 3 – Genskab problemet
Mens Wireshark kører:
- Udfør den handling, der forårsager problemet.
- Vent indtil problemet opstår.
- Fortsæt optagelsen i yderligere 10–20 sekunder.
Dette gør det muligt for Zyxel Support at analysere trafikken før, under og efter problemet.
Trin 4 – Stop pakkeoptagelsen
Klik på knappen Stop Capturing Packets (rødt firkant).
Trin 5 – Gem optagelsesfilen
Gå til:
File → Save As
Gem filen i det standard .pcapng-format.
Eksempel:
Nyttige visningsfiltre
Visningsfiltre hjælper dig med at finde specifikke pakker efter optagelsen er færdig.
| Formål | Filter |
|---|---|
| En IP-adresse | ip.addr == 192.168.1.10 |
| TCP-port | tcp.port == 443 |
| UDP-port | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Optagelsesfiltre (valgfrit)
Optagelsesfiltre reducerer mængden af trafik, før optagelsen starter.
Eksempler:
Optag én vært:
host 192.168.168.48Optag én port:
port 443Optag DNS-trafik:
port 53Vigtigt: Optagelsesfiltre er forskellige fra visningsfiltre. Optagelsesfiltre fungerer før optagelsen starter, mens visningsfiltre fungerer efter optagelsen er færdig.
Bedste praksis
For de bedste fejlfindingresultater:
- Start optagelsen, før du genskaber problemet.
- Stop optagelsen 10–20 sekunder efter problemet opstår.
- Gem den komplette optagelsesfil.
- Fjern ikke pakker fra filen.
- Gem filen som .pcapng.
- Hvis muligt, noter det præcise tidspunkt, hvor problemet opstod.

Kommentarer
0 kommentarerLog ind for at kommentere.