Manchmal benötigt der Zyxel Support eine Paketaufzeichnung, um die Ursache eines Netzwerkproblems zu finden.
Wireshark ist ein kostenloser Netzwerkprotokoll-Analysator, der den Netzwerkverkehr erfassen und in einer .pcapng-Datei speichern kann. Diese Datei kann für die Fehlerbehebung mit dem Zyxel Support geteilt werden.
Dieser Artikel erklärt, wie man Pakete mit Wireshark erfasst.
Bevor Sie beginnen
Bevor Sie starten, stellen Sie sicher, dass:
- Wireshark auf Ihrem Computer installiert ist.
- Sie wissen, welcher Netzwerkadapter mit dem Netzwerk verbunden ist.
- Sie genügend freien Speicherplatz haben, um die Aufzeichnungsdatei zu speichern.
Hinweis: Starten Sie die Paketaufzeichnung bevor Sie das Problem reproduzieren. Dies hilft, die komplette Kommunikation zu erfassen.
Schritt 1 – Wireshark öffnen
Öffnen Sie Wireshark.
Das Hauptfenster zeigt alle verfügbaren Netzwerkadapter an.
Wählen Sie den Adapter aus, der mit dem Netzwerk verbunden ist, in dem das Problem auftritt.
Schritt 2 – Paketaufzeichnung starten
Klicken Sie auf die Schaltfläche Start Capturing Packets (blaue Haifischflosse).
Wireshark beginnt sofort mit der Erfassung des Netzwerkverkehrs.
Schritt 3 – Problem reproduzieren
Während Wireshark läuft:
- Führen Sie die Aktion aus, die das Problem verursacht.
- Warten Sie, bis das Problem auftritt.
- Erfassen Sie den Verkehr weitere 10–20 Sekunden.
Dies ermöglicht es dem Zyxel Support, den Verkehr vor, während und nach dem Problem zu analysieren.
Schritt 4 – Paketaufzeichnung stoppen
Klicken Sie auf die Schaltfläche Stop Capturing Packets (rotes Quadrat).
Schritt 5 – Aufzeichnungsdatei speichern
Gehen Sie zu:
Datei → Speichern unter
Speichern Sie die Datei im Standardformat .pcapng.
Beispiel:
Nützliche Anzeige-Filter
Anzeige-Filter helfen Ihnen, bestimmte Pakete nach Abschluss der Erfassung zu finden.
| Zweck | Filter |
|---|---|
| Eine IP-Adresse | ip.addr == 192.168.1.10 |
| TCP-Port | tcp.port == 443 |
| UDP-Port | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Erfassungsfilter (optional)
Erfassungsfilter reduzieren die Menge des Verkehrs, bevor die Erfassung beginnt.
Beispiele:
Erfassen eines Hosts:
host 192.168.168.48Erfassen eines Ports:
port 443Erfassen von DNS-Verkehr:
port 53Wichtig: Erfassungsfilter unterscheiden sich von Anzeige-Filtern. Erfassungsfilter wirken vor Beginn der Erfassung, während Anzeige-Filter nach Abschluss der Erfassung angewendet werden.
Best Practices
Für beste Fehlerbehebungsergebnisse:
- Starten Sie die Erfassung, bevor Sie das Problem reproduzieren.
- Stoppen Sie die Erfassung 10–20 Sekunden nach Auftreten des Problems.
- Speichern Sie die komplette Erfassungsdatei.
- Entfernen Sie keine Pakete aus der Datei.
- Speichern Sie die Datei als .pcapng.
- Notieren Sie, wenn möglich, den genauen Zeitpunkt, an dem das Problem aufgetreten ist.

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.