Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: voltin 02. 06. 2018, 23:48:19
-
Zajímalo, by mě, jaký traffic se odehrává, když mám uspaný PC (připojen přes Gb síťovku ) na její diodě vidim každou sekundu bliknout oranžouvou . Na druhé konci je připojen k routeru. S tím manipulovat nechci (představte si že router ja 100metrovým kabelem někde pryč)
Takže to chci udělat tak, že mezi PC a konec kabelu z routeru dám notebook se 2 síťovkami (obojí Gb Ethernet) a budu sledovat wiresharkem traffic.
Jak to udělat? Na co si dát pozor? (pořádek v mac adresách, nějak režim pass through ideálně). Hodí se na tohle funkce síťový most?
-
To asi chrochtat nebude. Sezente si v bazaru prehistoricky HUB a dejte mezi PC a router, zaroven tam dejte ten notebook s kartou v promiscuity mode. Ovsem jestli tam nejaka komunikace vazne bezi, tak se obavam, ze nebude na TCP/IP.
-
Typuju ARP broadcast... tzn nic zajimavy
-
Kdyz uz musis, postvav si TAP: http://www.instructables.com/id/Make-a-Passive-Network-Tap/
-
To asi chrochtat nebude. Sezente si v bazaru prehistoricky HUB a dejte mezi PC a router, zaroven tam dejte ten notebook s kartou v promiscuity mode. Ovsem jestli tam nejaka komunikace vazne bezi, tak se obavam, ze nebude na TCP/IP.
Nic o prasatech nepadlo
-
Bridge je způsob, jak to lze zachytávat. Nezachytávejte ale na samotném bridge, tam bude spousta provozu pro ten notebook, ale na portu směřujícím k tomu uspanému počítači. Zachytíte tam nejspíš ARP, NDP a STP, a jestli máte v síti Windows, tak broadcasty SMB/CIFS. Všechny tyhle pakety budou mít wildcard MAC adresu a ten uspaný počítač je ignoruje.