Ga naar de inhoud

Wireshark trace maken

Veelal vragen wij om een wireshark trace voor het onderzoeken van o.a. voice gerelateerde issues. Hier een stappenplan hoe je dit kunt uitvoeren op een Draytek. De basis zal ook gebruikt kunnen worden voor andere routers.

Download en installeer wireshark #

Ga naar https://www.wireshark.org/download.html en installeer de laatste wireshark versie. Doorloop de installatie en start het programma.

Configureer mirror poort op router #

Voor deze stap gaan we uit van onderstaande setup.
– WAN verbinding is aangesloten op de WAN1 poort van de Draytek
– Het Yealink toestel waar we het verkeer van willen capturen zit aangesloten op P1 (hier zou  ook een switch op aangesloten kunnen zitten met meerdere toestellen)
– Onze laptop met wireshark draaiend zit op poort 5 van de Draytek

 

Nu loggen we in op de webinterface van de Draytek om een mirror poort in te stellen. Op basis van bovenstaande setup doen we dit als volgt zoals hieronder.
De “Mirror Port” is dus de poort waar we het verkeer naartoe willen sturen en met onze wireshark op willen vragen. Port1 zit de Yealink op aangesloten dus al het verkeer wat van en naar de Yealink wordt verstuurd op Port1 zal ook worden gestuurd naar Port5 (laptop).

 

Nu zouden we ook al het verkeer kunnen afvangen wat van en naar de WAN poort wordt aangeboden.
Dit heeft in de meeste gevallen de voorkeur, maar beide kan wenselijk zijn. Dit doe je door de WAN poort te selecteren, zie hieronder.

Start wireshark #

Selecteer voordat je wireshark start altijd de juiste netwerkadapter. Dit zal in het geval van wiresharks maken altijd een LAN adapter zijn.

Nadat je deze hebt geselecteerd kun je bovening op het wireshark icoontje klikken en zal de capture gestart worden.

 

Reproduceer het issue #

Nu is het belangrijk om het probleem (waar deze wireshark voor nodig is) te kunnen reproduceren. Dit kan bijvoorbeeld zijn dat men geen oproepen kan ontvangen of dat er sprake is van éénzijdige audio. Onze support afdeling zal aangeven wat zij precies in de capture zouden willen zien.