Czasami wsparcie Zyxel potrzebuje przechwycenia pakietów, aby znaleźć przyczynę problemu sieciowego.
Wireshark to darmowy analizator protokołów sieciowych, który może przechwytywać ruch sieciowy i zapisywać go do pliku .pcapng. Plik ten można udostępnić wsparciu Zyxel w celu diagnozy problemu.
Ten artykuł wyjaśnia, jak przechwytywać pakiety za pomocą Wireshark.
Przed rozpoczęciem
Przed rozpoczęciem upewnij się, że:
- Wireshark jest zainstalowany na Twoim komputerze.
- Wiesz, który adapter sieciowy jest podłączony do sieci.
- Masz wystarczająco dużo wolnego miejsca na dysku, aby zapisać plik przechwytywania.
Uwaga: Rozpocznij przechwytywanie pakietów przed odtworzeniem problemu. To pomaga uchwycić pełną komunikację.
Krok 1 – Otwórz Wireshark
Otwórz Wireshark.
Główne okno pokazuje wszystkie dostępne adaptery sieciowe.
Wybierz adapter, który jest podłączony do sieci, w której występuje problem.
Krok 2 – Rozpocznij przechwytywanie pakietów
Kliknij przycisk Start Capturing Packets (niebieski płetw rekina).
Wireshark natychmiast rozpocznie przechwytywanie ruchu sieciowego.
Krok 3 – Odwzoruj problem
Podczas działania Wireshark:
- Wykonaj czynność powodującą problem.
- Poczekaj, aż problem się pojawi.
- Kontynuuj przechwytywanie przez kolejne 10–20 sekund.
Pozwala to wsparciu Zyxel analizować ruch przed, w trakcie i po wystąpieniu problemu.
Krok 4 – Zatrzymaj przechwytywanie pakietów
Kliknij przycisk Stop Capturing Packets (czerwony kwadrat).
Krok 5 – Zapisz plik przechwytywania
Przejdź do:
Plik → Zapisz jako
Zapisz plik w domyślnym formacie .pcapng.
Przykład:
Przydatne filtry wyświetlania
Filtry wyświetlania pomagają znaleźć konkretne pakiety po zakończeniu przechwytywania.
| Cel | Filtr |
|---|---|
| Jeden adres IP | ip.addr == 192.168.1.10 |
| Port TCP | tcp.port == 443 |
| Port UDP | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Filtry przechwytywania (opcjonalnie)
Filtry przechwytywania zmniejszają ilość ruchu przed rozpoczęciem przechwytywania.
Przykłady:
Przechwyć jeden host:
host 192.168.168.48Przechwyć jeden port:
port 443Przechwyć ruch DNS:
port 53Ważne: Filtry przechwytywania różnią się od filtrów wyświetlania. Filtry przechwytywania działają przed rozpoczęciem przechwytywania, natomiast filtry wyświetlania działają po zakończeniu przechwytywania.
Dobre praktyki
Dla najlepszych efektów diagnostycznych:
- Rozpocznij przechwytywanie przed odtworzeniem problemu.
- Zatrzymaj przechwytywanie 10–20 sekund po wystąpieniu problemu.
- Zapisz kompletny plik przechwytywania.
- Nie usuwaj pakietów z pliku.
- Zapisz plik w formacie .pcapng.
- Jeśli to możliwe, zanotuj dokładny czas wystąpienia problemu.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.