Ibland behöver Zyxel Support en paketfångst för att hitta orsaken till ett nätverksproblem.
Wireshark är en gratis nätverksprotokollanalysator som kan fånga nätverkstrafik och spara den i en .pcapng-fil. Denna fil kan delas med Zyxel Support för felsökning.
Den här artikeln förklarar hur man fångar paket med Wireshark.
Innan du börjar
Innan du börjar, se till att:
- Wireshark är installerat på din dator.
- Du vet vilken nätverksadapter som är ansluten till nätverket.
- Du har tillräckligt med ledigt diskutrymme för att spara fångstfilen.
Observera: Starta paketfångsten innan du återskapar problemet. Detta hjälper till att fånga hela kommunikationen.
Steg 1 – Öppna Wireshark
Öppna Wireshark.
Huvudfönstret visar alla tillgängliga nätverksadaptrar.
Välj den adapter som är ansluten till nätverket där problemet uppstår.
Steg 2 – Starta paketfångst
Klicka på knappen Starta fånga paket (blå hajfena).
Wireshark börjar omedelbart att fånga nätverkstrafik.
Steg 3 – Återskapa problemet
Medan Wireshark körs:
- Utför den åtgärd som orsakar problemet.
- Vänta tills problemet uppstår.
- Fortsätt fånga i ytterligare 10–20 sekunder.
Detta gör det möjligt för Zyxel Support att analysera trafiken före, under och efter problemet.
Steg 4 – Stoppa paketfångsten
Klicka på knappen Stoppa fånga paket (röd fyrkant).
Steg 5 – Spara fångstfilen
Gå till:
Arkiv → Spara som
Spara filen i standardformatet .pcapng.
Exempel:
Användbara visningsfilter
Visningsfilter hjälper dig att hitta specifika paket efter att fångsten är klar.
| Syfte | Filter |
|---|---|
| En IP-adress | ip.addr == 192.168.1.10 |
| TCP-port | tcp.port == 443 |
| UDP-port | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Fångstfilter (valfritt)
Fångstfilter minskar mängden trafik innan fångsten startar.
Exempel:
Fånga en värd:
host 192.168.168.48Fånga en port:
port 443Fånga DNS-trafik:
port 53Viktigt: Fångstfilter skiljer sig från visningsfilter. Fångstfilter fungerar innan fångsten startar, medan visningsfilter fungerar efter att fångsten är klar.
Bästa praxis
För bästa felsökningsresultat:
- Starta fångsten innan du återskapar problemet.
- Stoppa fångsten 10–20 sekunder efter att problemet inträffat.
- Spara hela fångstfilen.
- Ta inte bort paket från filen.
- Spara filen som .pcapng.
- Om möjligt, notera exakt tidpunkt när problemet inträffade.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.