Fórum Root.cz
		Hlavní témata => Sítě => Téma založeno: voltin  02. 06. 2018, 23:48:19
		
			
			- 
				Zajímalo, by mě, jaký traffic se odehrává, když mám uspaný PC (připojen přes Gb síťovku ) na její diodě vidim každou sekundu bliknout oranžouvou . Na druhé konci je připojen k routeru. S tím manipulovat nechci (představte si že router ja 100metrovým kabelem někde pryč)
Takže to chci udělat tak, že mezi PC a konec kabelu z routeru dám notebook se 2 síťovkami (obojí Gb Ethernet) a budu sledovat wiresharkem traffic.
 Jak to udělat? Na co si dát pozor? (pořádek v mac adresách, nějak režim pass through ideálně). Hodí se na tohle funkce síťový most? 
			 
			
			- 
				To asi chrochtat nebude. Sezente si v bazaru prehistoricky HUB a dejte mezi PC a router, zaroven tam dejte ten notebook s kartou v promiscuity mode. Ovsem jestli tam nejaka komunikace vazne bezi, tak se obavam, ze nebude na TCP/IP.
			
 
			
			- 
				Typuju ARP broadcast... tzn nic zajimavy
			
 
			
			- 
				Kdyz uz musis, postvav si TAP: http://www.instructables.com/id/Make-a-Passive-Network-Tap/
			
 
			
			- 
				
To asi chrochtat nebude. Sezente si v bazaru prehistoricky HUB a dejte mezi PC a router, zaroven tam dejte ten notebook s kartou v promiscuity mode. Ovsem jestli tam nejaka komunikace vazne bezi, tak se obavam, ze nebude na TCP/IP.
Nic o prasatech nepadlo
			 
			
			- 
				Bridge je způsob, jak to lze zachytávat. Nezachytávejte ale na samotném bridge, tam bude spousta provozu pro ten notebook, ale na portu směřujícím k tomu uspanému počítači. Zachytíte tam nejspíš ARP, NDP a STP, a jestli máte v síti Windows, tak broadcasty SMB/CIFS. Všechny tyhle pakety budou mít wildcard MAC adresu a ten uspaný počítač je ignoruje.