Wireshark - Nur RTP und SIP sniffen

s.plötz

Neuer User
Mitglied seit
18 Jan 2007
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

wir haben bei uns ein Problem. Und zwar wollen wir mit dem Tool 'Wireshark' (ehemals Ethereal) Telefonate mitsniffen.
Uns interessieren jedoch nur die RTP und SIP Protokolle die aufgezeichnet werden.
Wir wollen auch nur diese sniffen, das heisst es reicht nicht, dass wir den Display Filter benutzen.
Wir wollen den Capturing Filter so einstellen, dass wir nur RTP und SIP sniffen, da sonst das Datenvolumen zu hoch ist. Es soll an einer PIX Firewall gesnifft werden.
Nun fehlt uns allerdings der passende string, damit das Programm auch wirklich nur dieses tut.

Wir haben es bereits versucht mit: proto sip or rtp; proto (sip or rtp); sip or rtp, (sip or rtp) u.a.
Dabei sagt er uns aber, dass wir einen 'invalid string' haben.

Es wäre klasse wenn sich jemand damit auskennt und uns weiterhelfen kann.

Mfg

s.plötz

P.S.: Ich hoffe ich habe das richtige Forum erwischt.
 
Thread verschoben nach Technik -> Sonstiges.
 
Danke schonmal dafür. Wir haben es jetzt hinbekommen, dass wir nur SIP Protokolle sniffen, indem wir den Port 5060 als Filter eingeben.

Nun will ich aber auch noch RTP Protokolle sniffen. Diese befinden sich allerdings in ganz anderen Portdimensionen.

Weiss jemand wie ich es hinbekomme, dass ich einen größeren Raum von Ports in den Filter miteinbeziehe?
Versucht habe ich schon: port xxx to xxx, port [xxx:xxx] und ein paar andere, aber da sagt er mir wieder, dass das ein invalider Filter string ist.

Danke & Bis dann...
 
Kostenlos!

Zurzeit aktive Besucher

Statistik des Forums

Themen
248,100
Beiträge
2,281,343
Mitglieder
377,302
Neuestes Mitglied
razi