Hvordan fange nettverkspakker med Wireshark

Noen ganger trenger Zyxel Support en pakkeopptak for å finne årsaken til et nettverksproblem.

Wireshark er en gratis nettverksprotokollanalysator som kan fange nettverkstrafikk og lagre den i en .pcapng-fil. Denne filen kan deles med Zyxel Support for feilsøking.

Denne artikkelen forklarer hvordan du fanger pakker ved hjelp av Wireshark.

Før du begynner

Før du starter, sørg for at:

  • Wireshark er installert på datamaskinen din.
  • Du vet hvilken nettverksadapter som er koblet til nettverket.
  • Du har nok ledig diskplass til å lagre opptaksfilen.

Merk: Start pakkeopptaket før du gjenskaper problemet. Dette hjelper til med å fange hele kommunikasjonen.

Trinn 1 – Åpne Wireshark

Åpne Wireshark.

Hovedvinduet viser alle tilgjengelige nettverksadaptere.

Velg adapteren som er koblet til nettverket der problemet oppstår.

Open Wireshark

Trinn 2 – Start pakkeopptak

Klikk på knappen Start Capturing Packets (blå hai-finne).

Wireshark begynner umiddelbart å fange nettverkstrafikk.

Start Capturing Packets

Trinn 3 – Gjenskap problemet

Mens Wireshark kjører:

  • Utfør handlingen som forårsaker problemet.
  • Vent til problemet oppstår.
  • Fortsett opptaket i ytterligere 10–20 sekunder.

Dette gjør at Zyxel Support kan analysere trafikken før, under og etter problemet.

Trinn 4 – Stopp pakkeopptak

Klikk på knappen Stop Capturing Packets (rødt kvadrat).

Stop Packet Capture

Trinn 5 – Lagre opptaksfilen

Gå til:

File → Save As

Lagre filen i standard .pcapng-format.

Eksempel:

 Save As

 Save As

Nyttige visningsfiltre

Visningsfiltre hjelper deg med å finne spesifikke pakker etter at opptaket er ferdig.

Formål Filter
En IP-adresse ip.addr == 192.168.1.10
TCP-port tcp.port == 443
UDP-port udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Opptaksfiltre (valgfritt)

Opptaksfiltre reduserer mengden trafikk før opptaket starter.

Capture one host:

Eksempler:

Fang én vert:

host 192.168.168.48

Fang én port:

port 443

Fang DNS-trafikk:

port 53

Viktig: Opptaksfiltre er forskjellige fra visningsfiltre. Opptaksfiltre fungerer før opptaket starter, mens visningsfiltre fungerer etter at opptaket er fullført.

Beste praksis

For best mulig feilsøking:

  • Start opptaket før du gjenskaper problemet.
  • Stopp opptaket 10–20 sekunder etter at problemet oppstår.
  • Lagre hele opptaksfilen.
  • Ikke fjern pakker fra filen.
  • Lagre filen som .pcapng.
  • Hvis mulig, noter nøyaktig tidspunkt for når problemet oppstod.

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 0 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.