Как получить дамп траффика?

Базовая функциональность RouterOS
boerse660
Сообщения: 23
Зарегистрирован: 19 авг 2018, 13:33

Re: Как получить дамп траффика?

Сообщение boerse660 »

Chupaka писал(а): 28 июл 2021, 09:37 По первым двум - в статье есть даже картинки. По Filter - напротив IP Address, IP Protocol и Port нажмите стрелку вверх.
Сделал все согласно вашим рекомендациям. Получилось. Спасибо большое.
Файл создался и он не пустой. (лежит в папке files в роутере).
Файл без расширения. Так и должно быть? Я задал ему имя, но расширение не прописал.
Открыл wireshark, загрузил в нем свой файл дампа.
Ну, там всякое, есть и красные полоски.
К сожалению, я там встретил штук 5 знакомых слов. Остальное - не понятно.

Какой размер файла следует задать? (по-умолчанию стоит 1 Мб).
Сколько времени следует вести запись логов, чтобы выявить потери пакетов?
Аватара пользователя
Chupaka
Сообщения: 3260
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Как получить дамп траффика?

Сообщение Chupaka »

boerse660 писал(а): 28 июл 2021, 10:02 Файл без расширения. Так и должно быть? Я задал ему имя, но расширение не прописал.
Какое имя указали - такое и должно быть.
boerse660 писал(а): 28 июл 2021, 10:02 Какой размер файла следует задать? (по-умолчанию стоит 1 Мб).
Сколько времени следует вести запись логов, чтобы выявить потери пакетов?
Ну, вообще в инструкции никаких файлов не указано, инструкция вообще про дамп по сети напрямую в Wireshark.
Касательно временных промежутков - это уж вы у техподдержки интересуйтесь, чего они от вас ждут и как хотят потери выявлять. Если в дампе нет записи о каком-то пакете - то он либо потерялся, либо его никогда и не существовало =)