Recibí un volcado de pcap de un sitio que ejecuta Cisco JTAPI, cuyo tráfico VOIP necesito analizar. Utilizo el analizador de llamadas VOIP de Wireshark a través del menú:
Las conversaciones se muestran bien en Wireshark v1.10.8, pero cuando actualicé a Wireshark v2.0.0, no se muestran conversaciones para el mismo archivo pcap.
¿Hay algún error en WS 2.0.0? ¿O soy yo el bicho? (como siempre xDD)
PD: Lamentablemente no puedo compartir el archivo pcap ya que se trata de datos confidenciales del cliente.
Respuesta1
Si la captura no comenzó antes de la sesión VoIP, Wirehark no la detectará. Solución alternativa: seleccione "Intentar decodificar RTP fuera de las conversaciones" (desde Preferencias -> Protocolos -> RTP)