
Basicamente eu preciso definir uma configuração como a seguinte:
http://wiki.wireshark.org/CaptureSetup/Ethernet#Capture_using_a_machine-in-the-middle
Eu tenho um computador com Windows XP e 2 nics. Não tenho ideia de como configurá-lo, a maioria dos artigos que vejo não se relacionam com o que quero fazer.
É possível manter as duas placas de rede no mesmo segmento de rede?
E o que eles significam:
"pode ser mais difícil tornar uma instalação do Windows 'silenciosa' em termos de tráfego de rede do que o Unix."?
Obrigado rapazes
Responder1
É bastante trivial selecionar duas interfaces de rede e criar uma ponte de rede no Windows XP. Depois de fazer isso, você pode capturar o tráfego na interface virtual "ponte" usando o Wireshark. Por ser uma ponte de camada 2, ambas as NICs estarão no mesmo domínio de transmissão ("segmento", como você diz).
O que eles estão dizendo sobre deixar o Windows “silencioso” está relacionado ao tráfego que o próprio Windows gera. Se você desmarcar as caixas "TCP/IP", "Cliente para redes Microsoft" e "Compartilhamento de arquivos e impressoras para redes Microsoft" nas propriedades da ponte de rede que você criar, o Windows permanecerá tão "silencioso" quanto possível. .
No entanto, a ponte entre wireless e cabeado não funcionará como você imagina. O código de ponte de rede no Windows XP não é "inteligente o suficiente" para ser uma ponte sem fio para fio de uso geral.