LJX_559
LJX_559
2020-01-03 22:09
采纳率: 100%
浏览 3.6k

如何用wireshark抓经过无线路由器的包

已有硬件环境:

一台安装了wireshark的win10笔记本电脑,一个可以上网的无线路由器,一部可以连接wifi的手机。

具体的需求:

手机通过无线路由器上网,想要用笔记本抓取流经该手机与该无线路由器的包。

疑问:

无线路由器的Wan口接了外网,想通过监听Wan口,抓取流经该无线路由器的包,自己上网搜索了一些方法,自己的无线路由器(好像)有端口镜像功能,如图所示。图片说明
把Wan口映射到Lan4口,然后用网线把笔记本电脑与Lan4口接起来。打开wireshark,这里有4张网卡,其中2张VMware的虚拟网卡,1张以太网卡,1张无线的网卡。图片说明
在选择了以太网的那个网卡后,手机通过无线路由器访问外网,但是电脑没有抓取到数据包。
不知道是方法错误或是网卡选择错误又或是这个无线路由器没有镜像功能,所以想询问大佬们具体可行性的解决方法。

  • 点赞
  • 写回答
  • 关注问题
  • 收藏
  • 邀请回答

3条回答 默认 最新

  • badseeds2000
    鸵鸟先生在长沙 2020-03-24 18:12
    已采纳

    镜像可能配置不对,不过镜像一般只能一个方向的流量吧,你是需要抓取上下行双向的流量作为分析吧
    电口的话可以使用集线器(如果有的话),光口的就使用分光器;
    也可以使用专业的TAP流量复制器,它可以串接在路由器WAN口链路中,抓取上下行的流量,复制多份输出供wireshark分析使用
    图片说明

    点赞 评论
  • zqbnqsdsmd
    zqbnqsdsmd 2020-01-04 23:52
    点赞 评论
  • sggdy
    sggdy 2020-01-09 16:58

    直接在手机上抓包或者在路由器上抓包不行么,为什么非要到电脑上抓呢,手机和路由器都可以抓包啊。

    点赞 评论

相关推荐