Hoe netwerkpakketten vast te leggen met Wireshark

Soms heeft Zyxel Support een pakketopname nodig om de oorzaak van een netwerkprobleem te achterhalen.

Wireshark is een gratis netwerkprotocol-analyzer die netwerkverkeer kan vastleggen en opslaan in een .pcapng-bestand. Dit bestand kan gedeeld worden met Zyxel Support voor probleemoplossing.

Dit artikel legt uit hoe je pakketten kunt vastleggen met Wireshark.

Voordat je begint

Voordat je begint, zorg ervoor dat:

  • Wireshark geïnstalleerd is op je computer.
  • Je weet welke netwerkadapter verbonden is met het netwerk.
  • Je voldoende vrije schijfruimte hebt om het opnamebestand op te slaan.

Opmerking: Start de pakketopname voordat je het probleem reproduceert. Dit helpt om de volledige communicatie vast te leggen.

Stap 1 – Open Wireshark

Open Wireshark.

Het hoofdvenster toont alle beschikbare netwerkadapters.

Selecteer de adapter die verbonden is met het netwerk waar het probleem zich voordoet.

Open Wireshark

Stap 2 – Start pakketopname

Klik op de knop Start Capturing Packets (blauwe haaienvin).

Wireshark begint onmiddellijk met het vastleggen van netwerkverkeer.

Start Capturing Packets

Stap 3 – Reproduceer het probleem

Terwijl Wireshark draait:

  • Voer de handeling uit die het probleem veroorzaakt.
  • Wacht tot het probleem zich voordoet.
  • Blijf nog 10–20 seconden opnemen.

Dit stelt Zyxel Support in staat het verkeer vóór, tijdens en na het probleem te analyseren.

Stap 4 – Stop de pakketopname

Klik op de knop Stop Capturing Packets (rood vierkant).

Stop Packet Capture

Stap 5 – Sla het opnamebestand op

Ga naar:

Bestand → Opslaan als

Sla het bestand op in het standaard .pcapng-formaat.

Voorbeeld:

 Save As

 Save As

Nuttige weergavefilters

Weergavefilters helpen je om specifieke pakketten te vinden nadat de opname is voltooid.

Doel Filter
Een IP-adres ip.addr == 192.168.1.10
TCP-poort tcp.port == 443
UDP-poort udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Opnamefilters (optioneel)

Opnamefilters verminderen de hoeveelheid verkeer voordat de opname begint.

Capture one host:

Voorbeelden:

Neem één host op:

host 192.168.168.48

Neem één poort op:

port 443

Neem DNS-verkeer op:

port 53

Belangrijk: Opnamefilters verschillen van weergavefilters. Opnamefilters werken voordat de opname start, terwijl weergavefilters werken nadat de opname is voltooid.

Beste praktijken

Voor de beste resultaat bij probleemoplossing:

  • Start de opname voordat je het probleem reproduceert.
  • Stop de opname 10–20 seconden nadat het probleem optreedt.
  • Sla het volledige opnamebestand op.
  • Verwijder geen pakketten uit het bestand.
  • Sla het bestand op als .pcapng.
  • Noteer indien mogelijk het exacte tijdstip waarop het probleem zich voordeed.

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 0
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.