VPN内のトラフィックを記録する方法は?


9

VPN接続を介してサーバーに接続し、この接続を介してのみ到達可能です。パケットを交換している間、基本的にはどのような種類のパケットが交換され、サーバーが「間違った」パケットを受け取ったときの反応を確認したいと思います。したがって、VPN接続を調べる必要があります。DebianでWiresharkでこれを試したとき、TCPパケットしか見ることができませんでした。これがWiresharkで機能するかどうか知っていますか?どうやって?トラフィックを記録(および変更)する他のツールは何ですか?

回答:


13

承知しました。実際のイーサネット/ WiFiインターフェースではなく、VPNインターフェースを監視するようにWiresharkに指示してください。

各パケットは、特定のネットワークインターフェイスにルーティングされます。ほとんどは物理ネットワークカードに対応しています。127.0.0.1用の「ループバック」もあります。

VPNに接続すると、ソフトウェアは仮想ネットワークインターフェイスを作成し、IPアドレスを割り当てます。(通常は「tun」または「tap」デバイスですが、必ずしもそのような名前が付けられているわけではありません... vpnc「tun」を使用していると確信しています。)

そのインターフェイスを介してルーティングされたパケットは、VPNクライアントに送信されます。VPNクライアントはそれらを暗号化し、新しいパケットをVPNサーバーに送信してから、実際のWiFiデバイスにルーティングします。

したがって、トラフィックを生成、受信、または監視しようとしても、「内部」トラフィックと「外部」トラフィックの違いはまったくなく、異なるデバイスを通過するだけで、どのデバイスをキャプチャするかをWiresharkに指示しませんでしたオン。


1
あなたifconfigまたは同様のものをチェックして、どのインターフェースに期待されるVPN IPがあるかを確認してください...
BowlesCR

wiresharkの代わりにtcpdumpを使用できますか?
ヴィクラム
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.