Ethereal+tag Vlan

charlyminy Messages postés 26 Statut Membre -  
chichounillio Messages postés 33 Statut Contributeur -
Lut

Quelqu'un saurait la manip qu'il faut faire sous windows (je ne m'en souviens plus) pour afficher le champ 802.1Q de trames sniffées a l'aide de ethereal. (par defaut quand les trames arrives sur le PC, elles sont détagguées et impossible de vérifier le champ 802.1Q)

Merci d'avance

++
A voir également:

1 réponse

chichounillio Messages postés 33 Statut Contributeur 70
 
un peu normal parceque pour que ton pc marche il faut que le port de ton switch soit en mode acces (un seul vlan sur le port ) et pas en trunk (donc taggé).
il faut donc que tu mirror (copie) ton port taggé vers un autre port sur lequel tu sniffes avec ton etherreal
si c'est un switch manageable tu peux sinon ......!!!
0
charlyminy Messages postés 26 Statut Membre
 
merci pour les infos mais c exactement ce que je fais : cad tu mirror ce qui arrive sur un port (port taggué) et tu envoies le tout sur un autre port ou le pc est connecté : normalement la fonctionnalité de mirroring ne doit pas intervenir dans le format des trames et meme si le port connecté au pc est en access ou trunk, le champ 802.1Q est enlevé. mais sous windows en touchant les registres, il y a moyen de pas degager ce champ. Mais comment on fait, je c plus.
0
chichounillio Messages postés 33 Statut Contributeur 70
 
c'est bizarre que tu dises ca parce que moi je l'ai déja fait et dans ethereal tu observes bien l'ID du vlan donc le tag et ce sans aucune action sur windows.
je vois pas pourquoi windows l'enleverai puisqu'avec etherreal tu captures les paquets sur la carte réseau
0
charlyminy Messages postés 26 Statut Membre
 
C T koi ton OS : windows X P Pro ?
0
chichounillio Messages postés 33 Statut Contributeur 70
 
oui mais sous 2000 ca marche aussi puisque c'est wincap qui capture les paquets sur la carte et si t'as des paquets dans ton ethereal c'est que c'est ok
0