Captura de pacotes AG300/AG562/AG563
Jump to navigation
Jump to search
Para a realização de captura de pacotes é possível habilitar o espelhamento de portas no gateway (port mirror) e, a partir daí, utilizar o Wireshark ou outra ferramenta para efetuar a captura a partir de um microcomputador conectado fisicamente ao mesmo.
Através de uma conexão SSH, adicionar no arquivo /etc/switch.conf .
switch_conf_enabled=yes
monitor_port=wan
Salvar as alterações:
cp /etc/switch.conf /mnt/config/
Esse comando habilita o monitoramento da porta 1, ou seja, todo o tráfego entre o switch e a porta 1 será espelhado para a porta Ethernet 2.
Conecte o seu PC à porta 2 e habilite o software de captura de sua preferência.
Para desabilitar o espelhamento, através de uma conexão SSH, remova no arquivo /etc/switch.conf as configurações adicionadas na etapa anterior.
Salvar as alterações:
cp /etc/switch.conf /mnt/config/