Ce site a été conçu sur la plateforme de création de sites internet
.com
. Créez votre site aujourd'hui.
Commencez

FORUM | French Network Engineer

  • Forum

  • Membres

  • Contact

  • Plus...

    Use tab to navigate through the menu items.
    Pour voir cela fonctionner, rendez-vous sur votre site en ligne.
    • Catégories
    • Tous les posts
    • Mes posts
    frenchnetworkengineer
    05 août
    Modifié :  05 août

    Aruba Instant - Packet Capture

    dans Aruba

    Ci-dessous la procédure à suivre pour capturer le trafic d'un SSID directement sur votre poste via Wireshark.


    Vous devez disposer des éléments suivants :

    • Un poste de travail sur lequel est installé l’utilitaire « Wireshark »,

    • Les flux UDP-5555 doivent être ouvert entre la borne Wifi et votre poste.


    Procédure réalisée sur une IAP 315 en 8.10.02.



     

    • Récupérer le "bssid" de l'interface que vous souhaitez capturer via la commande suivante :


    show ap bss-table





    • Exécuter la commande suivante pour lancer la capture :


    pcap start @BSSID @IPREMOTE 5555 3 5000
    
    @IPREMOTE = IP de votre PC
    exemple : pcap start 00:4e:35:9a:28:31 10.118.19.5 5555 3 5000




    • Vérifier que la capture est bien en cours via la commande suivante :


    show pcap status





    • Lancer Wireshark sur votre PC et aller dans "Capture" puis "Option" :





    • Vérifier que vous êtes bien sur la bonne interface d'écoute et ajouter le filtre suivant dans le champ "Capture Filter" puis cliquer sur "Start" :



    udp port 5555




    • Des trames vont commencer à apparaitre, mais elles ne sont pas encore exploitables, aller dans "Analyze" puis "Decode As...":





    • Sélectionner "PEEKREMOTE", cliquer sur "Apply" puis "OK" :






    • La procédure est terminée, vous recevez en temps réel les trames.



     

    • Pour annuler la capture, retourner sur la borne wifi et exécuter la commande suivante :


     show pcap status

    • Récupérer le "pcap-id" et le "intf" et lancer la commande suivante :



    pcap stop @intf @pcap-id
    
    Exemple : pcap stop 00:4e:35:9a:28:30 5



     


    Pour plus d'informations : https://community.arubanetworks.com/blogs/archive-user1/2020/10/19/iap-using-remote-pcap-with-wireshark


    1 commentaire
    0
    Commentaires
    1 commentaire
    Posts similaires
    • Aruba Instant AP - Disable Radio
    • Aruba Instant AP - Zone
    • FortiGate - Packet Capture

    french.network.engineer@gmail.com

    • YouTube

    Conditions d'utilisation

    Politiques de confidentialité