Wie zeichnet man Verkehr auf, der sich in einem VPN befindet?

12597
qbi

Ich verbinde mich über eine VPN-Verbindung mit einem Server und ist nur über diese Verbindung erreichbar. Während ich Pakete austausche, möchte ich grundsätzlich sehen, welche Art von Paketen ausgetauscht werden und wie der Server reagiert, wenn er "falsche" Pakete bekommt. Ich muss also in die VPN-Verbindung schauen. Als ich dies mit Wireshark unter Debian versuchte, konnte ich nur TCP-Pakete sehen. Wissen Sie, ob dies mit Wireshark funktioniert? Wie? Welches andere Tool zum Aufzeichnen (und möglicherweise Ändern) des Datenverkehrs sollte ich verwenden?

7

1 Antwort auf die Frage

11
grawity

Sicher. Weisen Sie einfach Wireshark an, die VPN-Schnittstelle zu überwachen, nicht die tatsächliche Ethernet- / WLAN-Schnittstelle.

Jedes Paket wird an eine bestimmte Netzwerkschnittstelle weitergeleitet. Die meisten entsprechen physischen Netzwerkkarten. Es gibt auch einen "Loopback" für 127.0.0.1.

Wenn Sie eine Verbindung zu einem VPN herstellen, erstellt die Software eine virtuelle Netzwerkschnittstelle, weist ihr eine IP-Adresse zu und so weiter. (Normalerweise ein "tun" - oder "tap" - Gerät, obwohl es nicht immer als solches bezeichnet wird ... Ich bin ziemlich sicher, dass es vpnc"tun" verwendet.)

Pakete, die über diese Schnittstelle weitergeleitet werden, werden an den VPN-Client gesendet, der sie verschlüsselt und neue Pakete an den VPN-Server sendet, die dann an das echte WLAN-Gerät weitergeleitet werden.

Unabhängig davon, ob Sie versuchen, Datenverkehr zu generieren, zu empfangen oder zu überwachen, es gibt wirklich keinen Unterschied zwischen "innerem" und "äußerem" Verkehr. Sie durchlaufen lediglich verschiedene Geräte und Sie haben Wireshark nicht mitgeteilt, welches Sie einfangen sollen auf.

Überprüfen Sie Ihre `ifconfig` oder ähnliches, um zu sehen, an welcher Schnittstelle sich die erwartete VPN-IP befindet. Dies sollte Ihnen einige Hinweise geben. BowlesCR vor 9 Jahren 1
Kann ich tcpdump anstelle von Wireshark verwenden? Vikram vor 7 Jahren 0