Ethernet Data Traffic ถูกซ่อนจากการดักจับ Wireshark


1

ฉันมีปริศนาที่ฉันไม่สามารถคิดออกได้ฉันจะขอบคุณความช่วยเหลือใด ๆ

ฉันเชื่อมต่อกับเดสก์ท็อประยะไกลโดยใช้ยูทิลิตี้เดสก์ท็อประยะไกลเริ่มต้นของ Windows (Windows 8 ในพื้นที่, Windows 7 จากระยะไกล)

เดสก์ท็อประยะไกลไม่ได้อยู่ในเครือข่ายย่อยเดียวกันกับฉัน

ทำการเชื่อมต่อผ่านพอร์ตเริ่มต้น 3389 การใช้ Wireshark ในเครื่องฉันสามารถยืนยันการเชื่อมต่อ TCP ที่กำลังสร้างและการไหลของข้อมูล

ใช้ Wireshark ในเดสก์ท็อประยะไกลฉันไม่เห็นการไหลของข้อมูลระหว่างคอมพิวเตอร์สองเครื่อง

ถ้าฉันส่ง ICMP ping จากเดสก์ท็อประยะไกลไปยังคอมพิวเตอร์ของฉันมันทำงานได้ดีและฉันสามารถดูได้ใน Wireshark ทั้งจากระยะไกลและในเครื่อง แต่ถ้าฉันส่ง ICMP ping จากคอมพิวเตอร์ไปยังเดสก์ท็อประยะไกลมันจะล้มเหลว ฉันเห็นมันปล่อยให้คอมพิวเตอร์ของฉันผ่าน Wireshark แต่มันไม่เคยไปถึงเดสก์ท็อประยะไกล (ฉันไม่เห็นใน Wireshark)

ฉันไม่คิดว่ามันเป็นปัญหาไฟร์วอลล์ (โดยเฉพาะเนื่องจากไม่สามารถอธิบายได้ว่าทำไม Wireshark จะไม่จับกระแสโฟลว์ 3389 RPC)

ไม่มีใครมีความคิดในสิ่งที่อาจเกิดขึ้น?

คำตอบ:


0

ฉันพบปัญหาหลัก

ใน Wireshark ปรากฎว่าเป็นไปได้ที่จะกำหนดค่าอินเตอร์เฟสการจับภาพด้วยตัวกรอง

หากต้องการเปลี่ยนไปที่: Capture- & gt; Interfaces

บนอินเทอร์เฟซที่ใช้หยุดการจับภาพเพื่อเปิดใช้งานตัวเลือกมีความเป็นไปได้ในการกำหนดค่าตัวกรองการจับภาพ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.