Cómo Capturar Paquetes de Red Usando Wireshark

A veces, el Soporte de Zyxel necesita una captura de paquetes para encontrar la causa de un problema de red.

Wireshark es un analizador de protocolos de red gratuito que puede capturar el tráfico de red y guardarlo en un archivo .pcapng. Este archivo puede ser compartido con el Soporte de Zyxel para la resolución de problemas.

Este artículo explica cómo capturar paquetes usando Wireshark.

Antes de Comenzar

Antes de comenzar, asegúrate de que:

  • Wireshark esté instalado en tu computadora.
  • Sepas cuál adaptador de red está conectado a la red.
  • Tienes suficiente espacio libre en disco para guardar el archivo de captura.

Nota: Inicia la captura de paquetes antes de reproducir el problema. Esto ayuda a capturar la comunicación completa.

Paso 1 – Abrir Wireshark

Abre Wireshark.

La ventana principal muestra todos los adaptadores de red disponibles.

Selecciona el adaptador que está conectado a la red donde ocurre el problema.

Open Wireshark

Paso 2 – Iniciar Captura de Paquetes

Haz clic en el botón Iniciar Captura de Paquetes (aleta de tiburón azul).

Wireshark comenzará inmediatamente a capturar el tráfico de red.

Start Capturing Packets

Paso 3 – Reproducir el Problema

Mientras Wireshark está en ejecución:

  • Realiza la acción que causa el problema.
  • Espera hasta que aparezca el problema.
  • Continúa capturando durante otros 10–20 segundos.

Esto permite que el Soporte de Zyxel analice el tráfico antes, durante y después del problema.

Paso 4 – Detener la Captura de Paquetes

Haz clic en el botón Detener Captura de Paquetes (cuadro rojo).

Stop Packet Capture

Paso 5 – Guardar el Archivo de Captura

Ve a:

Archivo → Guardar Como

Guarda el archivo en el formato predeterminado .pcapng.

Ejemplo:

 Save As

 Save As

Filtros de Visualización Útiles

Los filtros de visualización te ayudan a encontrar paquetes específicos después de que la captura ha finalizado.

Propósito Filtro
Una dirección IP ip.addr == 192.168.1.10
Puerto TCP tcp.port == 443
Puerto UDP udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Filtros de Captura (Opcional)

Los filtros de captura reducen la cantidad de tráfico antes de que comience la captura.

Capture one host:

Ejemplos:

Capturar un host:

host 192.168.168.48

Capturar un puerto:

port 443

Capturar tráfico DNS:

port 53

Importante: Los Filtros de Captura son diferentes de los Filtros de Visualización. Los Filtros de Captura funcionan antes de que comience la captura, mientras que los Filtros de Visualización funcionan después de que la captura ha finalizado.

Mejores Prácticas

Para obtener los mejores resultados en la resolución de problemas:

  • Inicia la captura antes de reproducir el problema.
  • Detén la captura 10–20 segundos después de que ocurra el problema.
  • Guarda el archivo de captura completo.
  • No elimines paquetes del archivo.
  • Guarda el archivo como .pcapng.
  • Si es posible, anota la hora exacta en que ocurrió el problema.

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.