Capture de trame wireshark
Fermé
charliedu27
-
3 nov. 2009 à 10:03
LnG01 Messages postés 258 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 8 janvier 2010 - 3 nov. 2009 à 11:25
LnG01 Messages postés 258 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 8 janvier 2010 - 3 nov. 2009 à 11:25
A voir également:
- Capture de trame wireshark
- Capture d'écran samsung - Guide
- Wireshark - Télécharger - Divers Réseau & Wi-Fi
- Capture d'écran windows - Guide
- Télécharger outil capture d'écran ciseaux - Télécharger - Capture d'écran
- Faststone capture gratuit - Télécharger - Capture d'écran
6 réponses
LnG01
Messages postés
258
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
8 janvier 2010
70
3 nov. 2009 à 11:08
3 nov. 2009 à 11:08
Oui c'était une affirmation en fait :)
Bin à priori si tu n'utilise aucun filtres, tu devrais voir tous les paquets passer, quelque soit le type de protocole.
Il faut bien sur lancer la capture tout en précisant sur quels ip tu veux la faire
Bin à priori si tu n'utilise aucun filtres, tu devrais voir tous les paquets passer, quelque soit le type de protocole.
Il faut bien sur lancer la capture tout en précisant sur quels ip tu veux la faire
j'ajoute, que j'ai fais des test :
les port 1 et 2 sont en mirroring both (ils envoient tout ce qu'ils envoi et reçoivent sur le port monitor)
le port 3 est en mode monitor et reçoit donc totu ce qu'envoie et reçoit les port 1&2
je fais un piing continu du port 1 au port 2 (ping 192.168.0.2-t à partir de 192.168.0.1).
wireshark m'analyse le trafic et il voit un ping et sa réponse. en laissant le ping, je manage le switch et j'enlève le mode monitor du port 3 . là wireshark ne voit plus rien...
j'ai uen interogation sur le fonctionnement:
1) soit il voit tout ce qui passe sur le réseau
2) soit il ne voit simplement que ce qui passe par l'interface de son poste. (auquel cas, jvois aps l'interet..)
si c la solution 2, alors ça veut dire que mon switch est bien apramétré, mais jcomprend pas pk je vois le ping entre 2 machine et pas le transfert de fichier entre 2 machines...
merci pr vos réponse qui j'espère m'éclaireront
les port 1 et 2 sont en mirroring both (ils envoient tout ce qu'ils envoi et reçoivent sur le port monitor)
le port 3 est en mode monitor et reçoit donc totu ce qu'envoie et reçoit les port 1&2
je fais un piing continu du port 1 au port 2 (ping 192.168.0.2-t à partir de 192.168.0.1).
wireshark m'analyse le trafic et il voit un ping et sa réponse. en laissant le ping, je manage le switch et j'enlève le mode monitor du port 3 . là wireshark ne voit plus rien...
j'ai uen interogation sur le fonctionnement:
1) soit il voit tout ce qui passe sur le réseau
2) soit il ne voit simplement que ce qui passe par l'interface de son poste. (auquel cas, jvois aps l'interet..)
si c la solution 2, alors ça veut dire que mon switch est bien apramétré, mais jcomprend pas pk je vois le ping entre 2 machine et pas le transfert de fichier entre 2 machines...
merci pr vos réponse qui j'espère m'éclaireront
lol c encore moi!
j'ai une question encore concernant mon prbleme :
le ping utilise le protocole ICMP, mais si je transfert un fichier d'un ordinateur à un autre... c quoi le protocole??? question a 2 n€rone!
j'ai une question encore concernant mon prbleme :
le ping utilise le protocole ICMP, mais si je transfert un fichier d'un ordinateur à un autre... c quoi le protocole??? question a 2 n€rone!
LnG01
Messages postés
258
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
8 janvier 2010
70
3 nov. 2009 à 10:49
3 nov. 2009 à 10:49
TCP ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lol je m'attendais plutot çà une affiration :s^^
franchement j'en sais rien, mais normalement wireshark est censé m'indiquer els trasfert tcp, et rien ne bouge :s
merci déjà d'avoir pris le temps de lire mon pb, si t'as d'autre piste ou certitude n'hésite pas
franchement j'en sais rien, mais normalement wireshark est censé m'indiquer els trasfert tcp, et rien ne bouge :s
merci déjà d'avoir pris le temps de lire mon pb, si t'as d'autre piste ou certitude n'hésite pas
LnG01
Messages postés
258
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
8 janvier 2010
70
3 nov. 2009 à 11:25
3 nov. 2009 à 11:25
Oui il me semble. ça fait quelque temps que je n'ai pas utilisé wireshark, donc je ne me souviens pas de tout
3 nov. 2009 à 11:14
jvais voir du coté du tcp jte remerci pr l'affirmation mdr
question rpatique : avec wireshark, j'avais le souenir que lorsque l'on fait transiter un .txt sur le domaine, on peut voir le titre et le contenu du document dans wireshark n'est ce pas?