Mikrotik sniffen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Quick Modus

/tool sniffer> quick interface=bridge-vlan85 ip-address=10.85.1.9

Streaming Modus

Wireshark

Disable WCCP

Zuerst muss WCCP disabled werden weil sonst das Tazman Sniffer Protokoll nicht decodiert wird

  • Analyze
    • Enabled Protocols
      • [ ] WCCP

Filter auswählen

TU

  • Capture
    • Options
      • Capture filter from selected Interface
udp port 37008

Set

/tool sniffer> set  streaming-enabled=yes streaming-server=10.85.70.22 filter-interface=bridge-vlan85 

Start

/tool sniffer> start

Stop

/tool sniffer> stop