Come acquisire pacchetti di rete utilizzando Wireshark

A volte il supporto Zyxel necessita di una cattura dei pacchetti per trovare la causa di un problema di rete.

Wireshark è un analizzatore di protocolli di rete gratuito che può catturare il traffico di rete e salvarlo in un file .pcapng. Questo file può essere condiviso con il supporto Zyxel per la risoluzione dei problemi.

Questo articolo spiega come acquisire pacchetti utilizzando Wireshark.

Prima di iniziare

Prima di iniziare, assicurati che:

  • Wireshark sia installato sul tuo computer.
  • Tu sappia quale adattatore di rete è connesso alla rete.
  • Hai spazio libero sufficiente sul disco per salvare il file di cattura.

Nota: Avvia la cattura dei pacchetti prima di riprodurre il problema. Questo aiuta a catturare la comunicazione completa.

Passo 1 – Apri Wireshark

Apri Wireshark.

La finestra principale mostra tutti gli adattatori di rete disponibili.

Seleziona l'adattatore connesso alla rete dove si verifica il problema.

Open Wireshark

Passo 2 – Avvia la cattura dei pacchetti

Clicca sul pulsante Start Capturing Packets (pinna di squalo blu).

Wireshark inizierà immediatamente a catturare il traffico di rete.

Start Capturing Packets

Passo 3 – Riproduci il problema

Mentre Wireshark è in esecuzione:

  • Esegui l'azione che causa il problema.
  • Attendi che il problema si manifesti.
  • Continua la cattura per altri 10–20 secondi.

Questo permette al supporto Zyxel di analizzare il traffico prima, durante e dopo il problema.

Passo 4 – Ferma la cattura dei pacchetti

Clicca sul pulsante Stop Capturing Packets (quadrato rosso).

Stop Packet Capture

Passo 5 – Salva il file di cattura

Vai su:

File → Salva con nome

Salva il file nel formato predefinito .pcapng.

Esempio:

 Save As

 Save As

Filtri di visualizzazione utili

I filtri di visualizzazione aiutano a trovare pacchetti specifici dopo che la cattura è terminata.

Scopo Filtro
Un indirizzo IP ip.addr == 192.168.1.10
Porta TCP tcp.port == 443
Porta UDP udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Filtri di cattura (opzionali)

I filtri di cattura riducono la quantità di traffico prima che la cattura inizi.

Capture one host:

Esempi:

Cattura un host:

host 192.168.168.48

Cattura una porta:

port 443

Cattura traffico DNS:

port 53

Importante: I filtri di cattura sono diversi dai filtri di visualizzazione. I filtri di cattura funzionano prima che la cattura inizi, mentre i filtri di visualizzazione funzionano dopo che la cattura è completata.

Buone pratiche

Per ottenere i migliori risultati nella risoluzione dei problemi:

  • Avvia la cattura prima di riprodurre il problema.
  • Ferma la cattura 10–20 secondi dopo che il problema si è verificato.
  • Salva il file di cattura completo.
  • Non rimuovere pacchetti dal file.
  • Salva il file come .pcapng.
  • Se possibile, annota l'ora esatta in cui si è verificato il problema.

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.