1

Temat: Czym podglądnąć pakiety ethernet?

Właściwie chodzi mi tylko i wyłącznie o pakiety ARP request.

2

Odp: Czym podglądnąć pakiety ethernet?

tcpdumpem?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Czym podglądnąć pakiety ethernet?

Faktycznie! Nie brałem pod uwagę tcpdumpa, bo już kiedyś go używałem i byłem przekonany, że snifuje tylko połączenia TCP.

Mam teraz problem z opkg update na Gargoyle 1.6.2.2 AA 12.09.1 - coś się zmieniło w listach?

4

Odp: Czym podglądnąć pakiety ethernet?

Jaki problem?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Czym podglądnąć pakiety ethernet?

To jeśli się chce to zrobić bezpośrednio na danym urządzeniu. Jeśli potrzeba debugować coś przed albo za nim, warto mieć starego huba (nie switcha!) 10/100 Mbit i przypiąć go sobie na dany port (można robić mirror portów w OpenWRT) i popatrzeć na ruch smile

6

Odp: Czym podglądnąć pakiety ethernet?

@twinsen: huba nie mam, zwłaszcza 100Mbit, ale zrobiłem sobie taki tester na Edimax BR-6104K - on ma 5 interfejsów sieciowych, wszystkie widziane jako eth0 - eth4.
@Cezary: nie ściąga mi listy pakietów.

7

Odp: Czym podglądnąć pakiety ethernet?

Ale pokaż całość procesu. "nie ściąga" nic konkretnego nie nie mówi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Czym podglądnąć pakiety ethernet?

Dziś jest trochę inaczej - wczoraj wszędzie było "Could not retrieve package list"

root@Gargoyle:~# opkg update
Downloading package list for attitude_adjustment source...
Package list for attitude_adjustment downloaded successfully.

Downloading package list for eko1 source...
WARNING: Could not retrieve package list for eko1.

Downloading package list for gargoylepl_plugins source...
WARNING: Could not retrieve package list for gargoylepl_plugins.

Downloading package list for gargoylepl_packages source...
Package list for gargoylepl_packages downloaded successfully.

9

Odp: Czym podglądnąć pakiety ethernet?

cat /etc/opkg.conf pokaż

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Czym podglądnąć pakiety ethernet?

root@Gargoyle:~# cat /etc/opkg.conf 
src/gz attitude_adjustment http://downloads.openwrt.org/attitude_adjustment/12.09/ar71xx/generic/packages
dest root /
dest ram /tmp
dest plugin_root /plugin_root
lists_dir ext /var/opkg-lists
option overlay_root /overlay
src/gz eko1 http://dl.eko.one.pl/attitude_adjustment/ar71xx/packages
src/gz gargoylepl_packages http://dl.eko.one.pl/gargoyle-pl/attitude_adjustment/ar71xx/packages
src/gz gargoylepl_plugins http://dl.eko.one.pl/gargoyle-pl/attitude_adjustment/ar71xx/plugins

11

Odp: Czym podglądnąć pakiety ethernet?

Wszystko jest na swoim miejscu. Jeszcze raz zrób.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Czym podglądnąć pakiety ethernet?

Zrobiłem z 5 razy i za każdym razem którejś listy brakowało.
Za którymś razem w końcu pobrało wszystkie.
Podobne problemy są przy instalacji.
Pingi są idealne 11-13ms.
Jedyne co mi przychodzi do głowy to problem z mtu.

13

Odp: Czym podglądnąć pakiety ethernet?

Pierwsze co oglądam jak nie ściąga pakietów, to czy w /etc/resolv.conf nie jest nameserver 127.0.0.1
I zmieniam na Google. Niestety co jakiś czas znów się zmienia z powrotem. Jak tego uniknąć?

14

Odp: Czym podglądnąć pakiety ethernet?

Wpisać to do /tmp/resolv.conf.auto lub wyłączyć dnsmasq.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Czym podglądnąć pakiety ethernet?

Tcpdump się sprawdził. Namierzyłem winowajcę, który sieje pakietami ARP.
BTW: do czego służą zapytania typu:
who-has 10.0.0.10 tell 10.0.0.10
Sprawdzenie czy nie ma konfliktu IP?

16

Odp: Czym podglądnąć pakiety ethernet?

Co u Ciebie ma adres 10.0.0.10?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Czym podglądnąć pakiety ethernet?

To jest akurat rejestrator do kamer. Pracuje całkiem normalnie. To, że raz na jakiś czas wysyła taki pakiet zobaczyłem przez przypadek. Wydaje mi się, że już wcześniej gdzieś widziałem takie coś Wiresharkiem.