Welke sniffer kan ik gebruiken om IPsec pakketten te "vangen" Ik heb Ethereal al geprobeerd, maar wie legt mij uit hoe ik alleen maar ESP pakketten vang bv. Sniffer pro (4.5?) kent volgens mij helemaal geen IPsec, of zit ik er helemaal naast? Wie o wie helpt? Het gaat trouwens over een win2000 systeem.
Waarom denk je dat IPSec in het leven is geroepen 
Om vrolijk met een sniffer de paketten van de liljn af te halen en dan alsnog de data te kunnen lezen
Om vrolijk met een sniffer de paketten van de liljn af te halen en dan alsnog de data te kunnen lezen
"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
Juist, IP Security, het heet niet voor niks zo.
"The shell stopped unexpectedly and Explorer.exe was restarted."
Ik hoef niet zozeer de inhoud te zien, maar alleen dat het aanwezig is.
Dit komt bijv. van de pagina van Ethereal:
http://www.ethereal.com/introduction.html#features
The following interfaces and packet types are currently supported: AARP,... AH, ......., ESP, ......., ISAKMP,........ZEBRA,
Het gaat er uiteindelijk om dat ik de effectieve bandbreedte van een IPsec verbinding met die van een normale verbinding (zelfde interface uiteraard) kan vergelijken. Ik weet dat er een stuk extra overhead per pakket in zit, ik wil alleen weten HOEVEEL. Iemand een snuggerder idee dan?
Dit komt bijv. van de pagina van Ethereal:
http://www.ethereal.com/introduction.html#features
The following interfaces and packet types are currently supported: AARP,... AH, ......., ESP, ......., ISAKMP,........ZEBRA,
Het gaat er uiteindelijk om dat ik de effectieve bandbreedte van een IPsec verbinding met die van een normale verbinding (zelfde interface uiteraard) kan vergelijken. Ik weet dat er een stuk extra overhead per pakket in zit, ik wil alleen weten HOEVEEL. Iemand een snuggerder idee dan?
ESP = Encapsulating Security Payload
ESP maakt onderdeel uit van IPsec, net zoals AH (Authentication Header). Als je die twee (protocol 50 en 51) in de gaten houdt, heb je alles wel te pakken.
ESP maakt onderdeel uit van IPsec, net zoals AH (Authentication Header). Als je die twee (protocol 50 en 51) in de gaten houdt, heb je alles wel te pakken.
Pagina: 1