Als ferry met aoe naar mij probeert te komen met aoe krijg ik deze log met tcpdum:
(DF)
22:30:55.289185 10.1.0.2.1074 > 192.168.0.2.netbios-ssn: . ack 958 win 16563 (DF)
22:31:21.568717 10.1.0.2.1198 > 192.168.0.2.47624: udp 52
22:31:21.570405 10.1.0.1.1357 > 10.1.0.2.2383: S 3077886956:3077886956(0) win 64240 <mss 1460,nop,nop,sackOK> (DF)
22:31:21.615561 10.1.0.2.1199 > 192.168.0.2.47624: S 989349105:989349105(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
22:31:21.616235 192.168.0.2.47624 > 10.1.0.2.1199: S 3077975681:3077975681(0) ack 989349106 win 64240 <mss 1460,nop,nop,sackOK> (DF)
22:31:21.663823 10.1.0.2.2383 > 10.1.0.1.1357: R 0:0(0) ack 3077886957 win 0 (DF)
22:31:21.736021 10.1.0.2.1199 > 192.168.0.2.47624: . ack 1 win 17520 (DF)
22:31:21.767216 10.1.0.2.1199 > 192.168.0.2.47624: P 1:53(52) ack 1 win 17520 (DF)
22:31:21.861876 10.1.0.2.1199 > 192.168.0.2.47624: F 53:53(0) ack 1 win 17520 (DF)
22:31:21.862434 192.168.0.2.47624 > 10.1.0.2.1199: . ack 54 win 64188 (DF)
22:31:21.862728 192.168.0.2.47624 > 10.1.0.2.1199: R 3077975682:3077975682(0) win 0 (DF)
22:31:22.096790 10.1.0.1.1357 > 10.1.0.2.2383: S 3077886956:3077886956(0) win 64240 <mss 1460,nop,nop,sackOK> (DF)
22:31:22.166172 10.1.0.2.2383 > 10.1.0.1.1357: R 0:0(0) ack 1 win 0 (DF)
22:31:22.598311 10.1.0.1.1357 > 10.1.0.2.2383: S 3077886956:3077886956(0) win 64240 <mss 1460,nop,nop,sackOK> (DF)
22:31:22.659908 10.1.0.2.2383 > 10.1.0.1.1357: R 0:0(0) ack 1 win 0 (DF)
22:31:29.317367 192.168.1.4.netbios-ssn > 10.1.0.1.1342: P 63270:63274(4) ack 69891 win 16569
>>> NBT Packet
NBT Session Keepalive
Flags=0x85000000
en ferry krijgt dit te zien op zijn server
> (DF)
23:38:01.077902 10.1.0.2.1199 > 192.168.0.2.47624: . ack 1 win 17520 (DF)
23:38:01.078037 10.1.0.2.1199 > 192.168.0.2.47624: P 1:53(52) ack 1 win 17520 (DF)
23:38:01.226095 10.1.0.2.1199 > 192.168.0.2.47624: F 53:53(0) ack 1 win 17520 (DF)
23:38:01.332217 192.168.0.2.47624 > 10.1.0.2.1199: . ack 54 win 64188 (DF)
23:38:01.342788 192.168.0.2.47624 > 10.1.0.2.1199: R 3077975682:3077975682(0) win 0 (DF)
23:38:01.559833 10.1.0.1.1357 > 10.1.0.2.2383: S 3077886956:3077886956(0) win 64240 <mss 1460,nop,nop,sackOK> (DF)
23:38:01.559957 10.1.0.2.2383 > 10.1.0.1.1357: R 0:0(0) ack 1 win 0 (DF)
23:38:02.061543 10.1.0.1.1357 > 10.1.0.2.2383: S 3077886956:3077886956(0) win 64240 <mss 1460,nop,nop,sackOK> (DF)
23:38:02.061685 10.1.0.2.2383 > 10.1.0.1.1357: R 0:0(0) ack 1 win 0 (DF)
23:38:08.690665 192.168.1.4.netbios-ssn > 10.1.0.1.1342: P 63270:63274(4) ack 69891 win 16569
>>> NBT Packet
NBT Session Keepalive
Flags=0x85000000
er vloeit dus wel data over met het connecten maar niet goed maar ik zie hier nog neit aan wat er nou fout is
OW ja dit heb ik gekregen door tppdum -i tun0 bij bijde pc's onder linux in te tikken.
En zal ik nu eigenlijk nog sniffer op de pc's met winhoos zetten en dan ook gaan loggen?
[
Voor 14% gewijzigd door
Verwijderd op 22-04-2003 21:45
]