Wie man Netzwerkpakete mit Wireshark erfasst

Manchmal benötigt der Zyxel Support eine Paketaufzeichnung, um die Ursache eines Netzwerkproblems zu finden.

Wireshark ist ein kostenloser Netzwerkprotokoll-Analysator, der den Netzwerkverkehr erfassen und in einer .pcapng-Datei speichern kann. Diese Datei kann für die Fehlerbehebung mit dem Zyxel Support geteilt werden.

Dieser Artikel erklärt, wie man Pakete mit Wireshark erfasst.

Bevor Sie beginnen

Bevor Sie starten, stellen Sie sicher, dass:

  • Wireshark auf Ihrem Computer installiert ist.
  • Sie wissen, welcher Netzwerkadapter mit dem Netzwerk verbunden ist.
  • Sie genügend freien Speicherplatz haben, um die Aufzeichnungsdatei zu speichern.

Hinweis: Starten Sie die Paketaufzeichnung bevor Sie das Problem reproduzieren. Dies hilft, die komplette Kommunikation zu erfassen.

Schritt 1 – Wireshark öffnen

Öffnen Sie Wireshark.

Das Hauptfenster zeigt alle verfügbaren Netzwerkadapter an.

Wählen Sie den Adapter aus, der mit dem Netzwerk verbunden ist, in dem das Problem auftritt.

Open Wireshark

Schritt 2 – Paketaufzeichnung starten

Klicken Sie auf die Schaltfläche Start Capturing Packets (blaue Haifischflosse).

Wireshark beginnt sofort mit der Erfassung des Netzwerkverkehrs.

Start Capturing Packets

Schritt 3 – Problem reproduzieren

Während Wireshark läuft:

  • Führen Sie die Aktion aus, die das Problem verursacht.
  • Warten Sie, bis das Problem auftritt.
  • Erfassen Sie den Verkehr weitere 10–20 Sekunden.

Dies ermöglicht es dem Zyxel Support, den Verkehr vor, während und nach dem Problem zu analysieren.

Schritt 4 – Paketaufzeichnung stoppen

Klicken Sie auf die Schaltfläche Stop Capturing Packets (rotes Quadrat).

Stop Packet Capture

Schritt 5 – Aufzeichnungsdatei speichern

Gehen Sie zu:

Datei → Speichern unter

Speichern Sie die Datei im Standardformat .pcapng.

Beispiel:

 Save As

 Save As

Nützliche Anzeige-Filter

Anzeige-Filter helfen Ihnen, bestimmte Pakete nach Abschluss der Erfassung zu finden.

Zweck Filter
Eine IP-Adresse ip.addr == 192.168.1.10
TCP-Port tcp.port == 443
UDP-Port udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Erfassungsfilter (optional)

Erfassungsfilter reduzieren die Menge des Verkehrs, bevor die Erfassung beginnt.

Capture one host:

Beispiele:

Erfassen eines Hosts:

host 192.168.168.48

Erfassen eines Ports:

port 443

Erfassen von DNS-Verkehr:

port 53

Wichtig: Erfassungsfilter unterscheiden sich von Anzeige-Filtern. Erfassungsfilter wirken vor Beginn der Erfassung, während Anzeige-Filter nach Abschluss der Erfassung angewendet werden.

Best Practices

Für beste Fehlerbehebungsergebnisse:

  • Starten Sie die Erfassung, bevor Sie das Problem reproduzieren.
  • Stoppen Sie die Erfassung 10–20 Sekunden nach Auftreten des Problems.
  • Speichern Sie die komplette Erfassungsdatei.
  • Entfernen Sie keine Pakete aus der Datei.
  • Speichern Sie die Datei als .pcapng.
  • Notieren Sie, wenn möglich, den genauen Zeitpunkt, an dem das Problem aufgetreten ist.

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.