Mi configuración es una computadora con Wirehark conectado para encender la red LAN. La IP de subred en la que está conectado el wirehark es .0. #. Me gustaría capturar el tráfico entre la subred IP de .0. # Y .2. #. Sin embargo, cuando incluyo el filtro:
tcp e ip.addr == 192. ###. 2. # && ip.addr == 192. ###. 0. # (con # siendo números), ¿no veo tráfico entre esas dos IP? Tengo ping tanto IP FINE!
Entonces, ¿es esto posible? Al hacer clic en Editar filtro y poner lo anterior, ¿estoy configurando el filtro correctamente?
¡Los enlaces o tutoriales serían geniales!
2
Tenga en cuenta: no puede ver el tráfico en un conmutador a menos que vaya o vaya a / desde la computadora con Wireshark instalado. Es decir, a menos que su conmutador admita la configuración de un puerto de supervisión.
—
Ƭᴇcʜιᴇ007