Ergebnis 1 bis 6 von 6

Thema: tcpdump/libpcap auf dsl/wan interface

  1. #1
    IPPF-Einsteiger
    Registriert seit
    04.01.2007
    Beiträge
    4

    tcpdump/libpcap auf dsl/wan interface

    Hallo,
    ich weiss, dass man über das cgi Interface das dsl interface in eine Datei "capturn" kann, aber das hilft mir nicht.
    Ich habe libpcap übersetzt und es läuft, allerding nur auf dem 192.168.178.x und 192.168.179.x netzwerken. Auf dem dsl-interface kommt nichts.
    Port forwarding etc. nützt mir leider auch nichts, da es sich um einen RAW-Socket handelt, den ich monitoren will.
    Weiss irgendjemand mehr?

    Mfg

    Maghom

  2. #2
    IPPF-Tausend-VIP Avatar von bodega
    Registriert seit
    06.06.2006
    Ort
    NRW
    Beiträge
    1.980
    Wenn die Karte sich im promisc. mode befindet, sollten eigentlich alle Pakete ankommen. Welchen Sniffer hast du denn übersetzt? Ich nutze ein tcpdump hier aus dem Forum, und es funktioniert.

    Kommt den überhaupt was durch oder nur der RAW-Socket nicht?
    gruß
    Marco

    Router: 2 x FB7170

  3. #3
    IPPF-Einsteiger
    Registriert seit
    04.01.2007
    Beiträge
    4
    Danke bodega für die prompte Antwort,

    mir geht es darum, ICMP Pakete auf der DSL-Schnittstelle zu detektieren. Ich benutze dafür einen eigenen Sniffer,
    der die libpcap benutzt. Auf den lan-seitigen Schnittstellen
    funktioniert das auch wie erwartet, ebenso wenn ich die von libpcap bereitgestellte "any" Schnittstelle benutze, aber leider nicht auf der DSL Seite. Werde mir jetzt mal tcpdump runterladen und übersetzen, mal sehen, ob ich da was sehen kann. Ich sehe übrigens auf dem DSL-Interface momentan gar keine Packets.

    Gruss

    Maghom

  4. #4
    IPPF-Einsteiger
    Registriert seit
    04.01.2007
    Beiträge
    4
    Ok, tcpdump läuft jetzt
    zeigt aber das von mir erwartete Verhalten, ICMP ECHO REQUESTS von aussen werden nicht angezeigt.
    Weiss jemand Rat?
    ach ja,
    FB 7170, dsmod ds-0.2.9_26-12, Suse linux 9.1 toolchain.
    libpcap und tcpdump selbst erzeugt, vielleicht liegts ja daran?

    Grüße

    Maghom

  5. #5
    IPPF-Tausend-VIP Avatar von bodega
    Registriert seit
    06.06.2006
    Ort
    NRW
    Beiträge
    1.980
    Bin jetzt nicht so der Experte, was Sniffing angeht, aber ich könnte mal meine tcpdump Version posten, um das Problem etwas einzugrenzen (heute abend oder morgen).

    Schwer zu sagen, ob's an libpcap oder mit irgendwas Anderem zu tun hat. Ist libpcap überhaupt notwendig (hatte mal auch mal eine Art Sniffer geschreiben, ohne pcap)?

    EDIT:
    merke gerade, dass du den 2.6er Kernel hast. Da weiss ich nicht, ob die Version funktioniert. Trotzdem mal gepostet. Konnte leider den Thread nicht mehr finden, wo ich's her hab. Vielleicht hat ja jmd. eine Version für 2.6.
    Angehängte Dateien Angehängte Dateien
    Geändert von bodega (17.02.2007 um 11:44 Uhr)
    gruß
    Marco

    Router: 2 x FB7170

  6. #6
    IPPF-Einsteiger
    Registriert seit
    04.01.2007
    Beiträge
    4
    Hallo Bodega,
    danke für das tcpdump, es funktioniert nicht, wg. Kernel Version. Kann mich in der nächsten Zeit leider erstmal nicht weiter mit dem Problem beschäftigen (wg. Arbeit)
    Danke trotzdem

    maghom

Ähnliche Themen

  1. Antworten: 0
    Letzter Beitrag: 30.04.2010, 08:26
  2. Antworten: 6
    Letzter Beitrag: 12.11.2009, 22:23
  3. Antworten: 85
    Letzter Beitrag: 02.06.2009, 23:46
  4. Bekomme libpcap nicht kompiliert
    Von sd8rdb im Forum Freetz
    Antworten: 6
    Letzter Beitrag: 02.02.2007, 15:51
  5. AVM packet capture Datei -> libpcap (tcpdump) Format
    Von enrik im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 0
    Letzter Beitrag: 08.11.2004, 11:47

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •