Mikrotik sniffen: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 9: Zeile 9:
 
***[ ] WCCP
 
***[ ] WCCP
 
===Filter auswählen===
 
===Filter auswählen===
TU
+
TZSP läuft über den UDP Port 37008
 
*Capture
 
*Capture
 
**Options
 
**Options
 
***Capture filter from selected Interface
 
***Capture filter from selected Interface
 
  udp port 37008
 
  udp port 37008
 +
===Start===
 +
*Capture
 +
**Start
  
 
==Set==
 
==Set==

Aktuelle Version vom 15. März 2022, 18:30 Uhr

Quick Modus

/tool sniffer> quick interface=bridge-vlan85 ip-address=10.85.1.9

Streaming Modus

Wireshark

Disable WCCP

Zuerst muss WCCP disabled werden weil sonst das Tazman Sniffer Protokoll nicht decodiert wird

  • Analyze
    • Enabled Protocols
      • [ ] WCCP

Filter auswählen

TZSP läuft über den UDP Port 37008

  • Capture
    • Options
      • Capture filter from selected Interface
udp port 37008

Start

  • Capture
    • Start

Set

/tool sniffer> set  streaming-enabled=yes streaming-server=10.85.70.22 filter-interface=bridge-vlan85 

Start

/tool sniffer> start

Stop

/tool sniffer> stop