Toon posts:

[IPsec] Packet monitoring

Pagina: 1
Acties:

Verwijderd

Topicstarter
Welke sniffer kan ik gebruiken om IPsec pakketten te "vangen" Ik heb Ethereal al geprobeerd, maar wie legt mij uit hoe ik alleen maar ESP pakketten vang bv. Sniffer pro (4.5?) kent volgens mij helemaal geen IPsec, of zit ik er helemaal naast? Wie o wie helpt? Het gaat trouwens over een win2000 systeem.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 09:34

Arno

PF5A

Waarom denk je dat IPSec in het leven is geroepen :?

Om vrolijk met een sniffer de paketten van de liljn af te halen en dan alsnog de data te kunnen lezen :?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Juist, IP Security, het heet niet voor niks zo. :)

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Topicstarter
Ik hoef niet zozeer de inhoud te zien, maar alleen dat het aanwezig is.

Dit komt bijv. van de pagina van Ethereal:

http://www.ethereal.com/introduction.html#features

The following interfaces and packet types are currently supported: AARP,... AH, ......., ESP, ......., ISAKMP,........ZEBRA,

Het gaat er uiteindelijk om dat ik de effectieve bandbreedte van een IPsec verbinding met die van een normale verbinding (zelfde interface uiteraard) kan vergelijken. Ik weet dat er een stuk extra overhead per pakket in zit, ik wil alleen weten HOEVEEL. Iemand een snuggerder idee dan?

Verwijderd

[forum=24] --> [forum=19]

  • radi0man
  • Registratie: Juni 2001
  • Laatst online: 07-06 00:14
ESP = Encapsulating Security Payload
ESP maakt onderdeel uit van IPsec, net zoals AH (Authentication Header). Als je die twee (protocol 50 en 51) in de gaten houdt, heb je alles wel te pakken.
Pagina: 1