Hallo,
ich nutze den folgenden Befehl, um mit tcpdump auf der FB7390 Pakete zu capturen, für die Analyse von SIP und RTP paketen:
tcpdump -i dsl -C 600 -n -s 0 udp -vvv -w /var/media/ftp/uStor01/cap/capturefile.cap
Die *.cap datei enthällt jedoch nur RTP Pakete für die ausgehende Richtung. Es wird nur ein eiziges Paket für die eingehnde Richtung empfangen.
Jedenfalls zeigt mir Wireshark bei der Analyse das so an.
Stimmt etwas mit meinem Befehl nich? Werden eingehende rtp Pakete nicht über UDP gesendet? Oder wird etwa dafür nicht das dsl interface benutzt? Kann ich die parameter -i dsl und udp einfach weglassen?
Oder macht waireshark einfach einen fehler, die capture datei korrekt zu lesen?
Weiß einer wo das Problem ist? Mache ich einfach etwas in wireshark falsch und öffene die cap datei falsch, oder stimmt etwas mit meiner befehlszeile nicht?
ich nutze den folgenden Befehl, um mit tcpdump auf der FB7390 Pakete zu capturen, für die Analyse von SIP und RTP paketen:
tcpdump -i dsl -C 600 -n -s 0 udp -vvv -w /var/media/ftp/uStor01/cap/capturefile.cap
Die *.cap datei enthällt jedoch nur RTP Pakete für die ausgehende Richtung. Es wird nur ein eiziges Paket für die eingehnde Richtung empfangen.
Jedenfalls zeigt mir Wireshark bei der Analyse das so an.
Stimmt etwas mit meinem Befehl nich? Werden eingehende rtp Pakete nicht über UDP gesendet? Oder wird etwa dafür nicht das dsl interface benutzt? Kann ich die parameter -i dsl und udp einfach weglassen?
Oder macht waireshark einfach einen fehler, die capture datei korrekt zu lesen?
Weiß einer wo das Problem ist? Mache ich einfach etwas in wireshark falsch und öffene die cap datei falsch, oder stimmt etwas mit meiner befehlszeile nicht?
Zuletzt bearbeitet: