Parfois, le support Zyxel a besoin d’une capture de paquets pour identifier la cause d’un problème réseau.
Wireshark est un analyseur de protocoles réseau gratuit qui peut capturer le trafic réseau et l’enregistrer dans un fichier .pcapng. Ce fichier peut être partagé avec le support Zyxel pour le dépannage.
Cet article explique comment capturer des paquets avec Wireshark.
Avant de commencer
Avant de débuter, assurez-vous que :
- Wireshark est installé sur votre ordinateur.
- Vous savez quel adaptateur réseau est connecté au réseau.
- Vous disposez d’assez d’espace disque libre pour enregistrer le fichier de capture.
Remarque : Démarrez la capture de paquets avant de reproduire le problème. Cela permet de capturer la communication complète.
Étape 1 – Ouvrir Wireshark
Ouvrez Wireshark.
La fenêtre principale affiche tous les adaptateurs réseau disponibles.
Sélectionnez l’adaptateur connecté au réseau où le problème se produit.
Étape 2 – Démarrer la capture de paquets
Cliquez sur le bouton Démarrer la capture de paquets (nageoire de requin bleue).
Wireshark commencera immédiatement à capturer le trafic réseau.
Étape 3 – Reproduire le problème
Pendant que Wireshark fonctionne :
- Effectuez l’action qui cause le problème.
- Attendez que le problème apparaisse.
- Continuez la capture pendant encore 10 à 20 secondes.
Cela permet au support Zyxel d’analyser le trafic avant, pendant et après le problème.
Étape 4 – Arrêter la capture de paquets
Cliquez sur le bouton Arrêter la capture de paquets (carré rouge).
Étape 5 – Enregistrer le fichier de capture
Allez dans :
Fichier → Enregistrer sous
Enregistrez le fichier au format .pcapng par défaut.
Exemple :
Filtres d’affichage utiles
Les filtres d’affichage vous aident à trouver des paquets spécifiques après la capture.
| Objectif | Filtre |
|---|---|
| Une adresse IP | ip.addr == 192.168.1.10 |
| Port TCP | tcp.port == 443 |
| Port UDP | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Filtres de capture (optionnel)
Les filtres de capture réduisent la quantité de trafic avant le début de la capture.
Exemples :
Capturer un hôte :
host 192.168.168.48Capturer un port :
port 443Capturer le trafic DNS :
port 53Important : Les filtres de capture sont différents des filtres d’affichage. Les filtres de capture fonctionnent avant le début de la capture, tandis que les filtres d’affichage fonctionnent après la fin de la capture.
Bonnes pratiques
Pour obtenir les meilleurs résultats de dépannage :
- Démarrez la capture avant de reproduire le problème.
- Arrêtez la capture 10 à 20 secondes après l’apparition du problème.
- Enregistrez le fichier de capture complet.
- Ne supprimez pas de paquets du fichier.
- Enregistrez le fichier au format .pcapng.
- Si possible, notez l’heure exacte à laquelle le problème est survenu.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.