rolfth2019
Goto Top

HyperV VM - WireShark - "vHub" Mode?

Hallo,

hat jemand von euch bitte einen Tip, wie folgendes realisiert werden kann:

Cisco Switch mirror Port > phys. NIC am Windows~HyperV Server >>>
Empfang des gesamten Traffics in der HyperV VM, die ja normalerweise nur den Traffic zugestellt bekommt -über den vSwitch- der auch für ihre MAC bestimmt ist.

Vielen Dank vorab für eure Ideen! face-smile

Content-Key: 464820

Url: https://administrator.de/contentid/464820

Printed on: April 26, 2024 at 20:04 o'clock

Member: tomolpi
Solution tomolpi Jun 21, 2019 at 12:59:04 (UTC)
Goto Top
Hi,

schau mal hier: https://cloudbase.it/hyper-v-promiscuous-mode/
Dein Stichwort sollte "promiscuous mode" sein. Den kannst du bei HyperV in den Eigenschaften deiner VM editieren.

LG

tomolpi
Member: aqui
aqui Jun 21, 2019 updated at 14:04:41 (UTC)
Goto Top
Promiscous Mode ist immer der Default beim Wireshark. Da muss man nix einstellen. Aaaaber...
Der NIC Port des vSwitches bekommt vom Cisco ja alle Frames mit einem 802.1q VLAN Tag. Den aber lesen nicht alle Wireshark Karten oder zeigen diese Frames.
Billige Realtek NICs im Wireshark machen es in der Regel. Bei Intel Hardware muss man oft etwas Hand anlegen in der Registry sofern der Wireshark auf einem Winblows Rechner benutzt wird !
Siehe dazu hier:
Wireshark: Anzeige von VLAN-Tags
Wireshark unter Linux hat diese Problematik nicht oder nur selten. Da kann man es dann aber einfach mit dem ifconfig regeln.
Member: tomolpi
Solution tomolpi Jun 21, 2019 at 15:51:58 (UTC)
Goto Top
Zitat von @aqui:

Promiscous Mode ist immer der Default beim Wireshark. Da muss man nix einstellen. Aaaaber...
Aber doch, denn er benutzt ja eine VM wo der Wireshark läuft. Bei HyperV muss er das erst in den Eigenschaften der Netzwerkkarte der VM aktivieren.
Member: aqui
aqui Jun 22, 2019 updated at 08:59:43 (UTC)
Goto Top
OK, das der Wireshark auf einer VM rennt war oben irgendwie nicht ersichtlich aus der Beschreibung.
Der TO benutzt ja einen Mirror Port auf einem physischen Switch. Das setzt ja voraus das am Mirrorport selber der Wireshark angeschlossen wird.
Das der physische Mirrorport dann aber wieder intern auf einen vSwitch geht ist, wie bereits gesagt, nicht wirklich aus der Beschreibung des TO erkennbar.
Member: RolfTH2019
RolfTH2019 Jun 26, 2019 at 07:36:38 (UTC)
Goto Top
herzlichen dank! das hat's gebracht. hab die PS im zusammenhang mit hyperV bisher nicht verwendet. geiles tool. face-smile))
Member: aqui
aqui Jun 26, 2019 at 07:38:44 (UTC)
Goto Top
PS ??? = Play Station ??
Member: RolfTH2019
RolfTH2019 Jun 26, 2019 at 07:41:15 (UTC)
Goto Top
M$ powershell