Ваши темы для Вебинаров

В Москве:

РФ (звонок бесплатный):

+7 (495) 103-99-88 +7 (800) 600-20-56

Packet Sniffer

812



Статья рассматривает использование инструмента Packet Sniffer в Mikrotik RouterOS для анализа и записи сетевых пакетов. Она описывает настройки, фильтрацию данных и процесс передачи пакетов в Wireshark для более подробного анализа.

Для использования инструмента необходимо перейти в раздел Tools Packet Sniffer и здесь есть настройки.

Memory Limit— это количество оперативной памяти, которое используется для Packet Sniffer и чем больше данных будет отправляться в Wireshark, тем больше Memory Limit необходимо поставить, то есть больше ресурсов выдать нашему Packet Sniffer.

Рисунок 1- Packet Sniffer Settings

Дальше в Filter есть возможность отфильтровать, то есть можно отправлять какие-то конкретные протоколы, порты и так далее.

Рисунок 2- Packet Sniffer Settings

Опция Streaming позволяет отправлять пакеты по протоколу на указанный IP-адрес.

Рисунок 3- Packet Sniffer Settings

/tool/sniffer/ set memory-limit=100 filter-ip-protocol=icmp  streaming-enabled=yes streaming-server=192.168.88.254

Далее необходимо открыть Wireshark на рабочей станции, после чего выбирается нужный интерфейс и указывается фильтр, например udp port 37008, который будет слушать TZSP протокол и дальше включается Start.
Рисунок 4- Wireshark

Пока ничего не будет происходить, потому что написан фильтр, который говорит о том, что отправляется только протокол ICMP. Далее прописываем ping для устройства.

Рисунок 5- ping

После чего в Wireshark попадают пакеты связанные с ICMP, где адрес источника — это компьютер, а адрес назначения — это адрес роутера. таким образом можно снимать абсолютно любые пакеты с использованием Mikrotik RouterOS и получать данные сразу в Wireshark.

Рисунок 6- Wireshark

Также есть возможность указать имя файла, который будет записан на файловой системе и после этого его можно загрузить на компьютер и посмотреть все что происходит в нем внутри.

Рисунок 7- Packet Sniffer Settings

На этом осмотр инструмента Packet Sniffer закончен.


  • MTCRE

    13 - 16 мая 10.00 - 18.00
  • MTCSE

    20 - 23 мая 10.00 - 18.00
  • MTCNA

    17 - 20 июня 10.00 - 18.00
  • MTCNA

    24 - 27 июня 10.00 - 18.00
  • MTCNA

    09 - 12 июля 10.00 - 18.00
  • MTCNA

    15 - 18 июля 10.00 - 18.00
  • MTCRE

    05 - 08 августа 10.00 - 18.00
  • MTCWE

    16 - 19 сентября 10.00 - 18.00

Курсы Mikrotik-Training.

Знания, которые дают результат.