Noen ganger trenger Zyxel Support en pakkeopptak for å finne årsaken til et nettverksproblem.
Wireshark er en gratis nettverksprotokollanalysator som kan fange nettverkstrafikk og lagre den i en .pcapng-fil. Denne filen kan deles med Zyxel Support for feilsøking.
Denne artikkelen forklarer hvordan du fanger pakker ved hjelp av Wireshark.
Før du begynner
Før du starter, sørg for at:
- Wireshark er installert på datamaskinen din.
- Du vet hvilken nettverksadapter som er koblet til nettverket.
- Du har nok ledig diskplass til å lagre opptaksfilen.
Merk: Start pakkeopptaket før du gjenskaper problemet. Dette hjelper til med å fange hele kommunikasjonen.
Trinn 1 – Åpne Wireshark
Åpne Wireshark.
Hovedvinduet viser alle tilgjengelige nettverksadaptere.
Velg adapteren som er koblet til nettverket der problemet oppstår.
Trinn 2 – Start pakkeopptak
Klikk på knappen Start Capturing Packets (blå hai-finne).
Wireshark begynner umiddelbart å fange nettverkstrafikk.
Trinn 3 – Gjenskap problemet
Mens Wireshark kjører:
- Utfør handlingen som forårsaker problemet.
- Vent til problemet oppstår.
- Fortsett opptaket i ytterligere 10–20 sekunder.
Dette gjør at Zyxel Support kan analysere trafikken før, under og etter problemet.
Trinn 4 – Stopp pakkeopptak
Klikk på knappen Stop Capturing Packets (rødt kvadrat).
Trinn 5 – Lagre opptaksfilen
Gå til:
File → Save As
Lagre filen i standard .pcapng-format.
Eksempel:
Nyttige visningsfiltre
Visningsfiltre hjelper deg med å finne spesifikke pakker etter at opptaket er ferdig.
| Formål | Filter |
|---|---|
| En IP-adresse | ip.addr == 192.168.1.10 |
| TCP-port | tcp.port == 443 |
| UDP-port | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Opptaksfiltre (valgfritt)
Opptaksfiltre reduserer mengden trafikk før opptaket starter.
Eksempler:
Fang én vert:
host 192.168.168.48Fang én port:
port 443Fang DNS-trafikk:
port 53Viktig: Opptaksfiltre er forskjellige fra visningsfiltre. Opptaksfiltre fungerer før opptaket starter, mens visningsfiltre fungerer etter at opptaket er fullført.
Beste praksis
For best mulig feilsøking:
- Start opptaket før du gjenskaper problemet.
- Stopp opptaket 10–20 sekunder etter at problemet oppstår.
- Lagre hele opptaksfilen.
- Ikke fjern pakker fra filen.
- Lagre filen som .pcapng.
- Hvis mulig, noter nøyaktig tidspunkt for når problemet oppstod.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.