У меня есть интерфейс с IP-адресом: 192.168.1.3. Я добавляю второй IP-адрес: 192.168.1.4 к этому интерфейсу, используя: ip address add
Затем с другого компьютера (192.168.1.10) я пингую этот адрес, и оба ответили правильно. Я хочу захватить трафик с помощью wirehark между 192.168.1.10 и 192.168.1.3/192.168.1.4. Однако wirehark не может захватывать трафик на 192.168.1.4.
Если я пингую 192.168.1.3, я получу записи ICMP в wirehark. Но когда я пингую 192.168.1.4, он ответил, но никаких записей в wirehark не было.
Есть идеи, что происходит? Есть ли способ для wirehark захватывать второй IP-трафик?
Спасибо
Это может иметь несколько разных причин.
Например, возможно, что интерфейс был создан после запуска Wireshark.
В этом случае вам следует перезагрузить список интерфейсов внутри Wireshark.
Чтобы проверить, что требуемый интерфейс / субинтерфейс указан в списке, проверьте в «Параметры захвата», что интерфейс, который вы хотите использовать, имеет IP-адреса, которые вы хотите прослушивать.
Кроме того, это может быть ошибка разрешения, заключающаяся в том, что пользователю Wireshark не разрешено читать интерфейс.