<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Packet sniffer - где он подслушивает?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Packet sniffer - где он подслушивает? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 04:30:56 -0400</pubDate>
		<item>
			<title>Packet sniffer - где он подслушивает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428566">Packet sniffer - где он подслушивает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если хотите быть точными, где и что отслеживать, то лучше используйте сниффер в Mangle. При пинге с локального устройства через WireGuard этот трафик проходит через сниффер Output дважды. Сначала он выходит как ping, а затем шифруется и становится неузнаваемым как ping. /ip firewall mangle add action=sniff-tzsp chain=output comment="Sniffer - ping" protocol=icmp sniff-target=192.168.88.100 sniff-target-port=37008 Отправляет его в WireShark, который слушает IP-адрес 192.168.88.100:37008 UDP, где вы можете его проанализировать или сохранить в файл. <br />
			<i>14.09.2023 09:17:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428566</link>
			<guid>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428566</guid>
			<pubDate>Thu, 14 Sep 2023 09:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Packet sniffer - где он подслушивает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428565">Packet sniffer - где он подслушивает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, но с интерфейсами IPsec туннелей всегда неясно, где проводить прослушивание. На обычной системе Linux проблема точно такая же, потому что открытый и зашифрованный трафик назначаются одному и тому же интерфейсу. Действительно, с VTI было бы лучше, но у MikroTik VTI нет. Вместо этого можно использовать зашифрованный IPIP или GRE туннель, и эта проблема будет решена (как и многие другие проблемы). <br />
			<i>14.09.2023 08:49:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428565</link>
			<guid>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428565</guid>
			<pubDate>Thu, 14 Sep 2023 08:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Packet sniffer - где он подслушивает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428564">Packet sniffer - где он подслушивает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если эта тема касается только лучших практик использования Packet Sniffer для трафика IPsec, тогда этот ответ неуместен. Обычный IPsec, как правило, не создает значительных проблем. Если ваш IPsec-напарник активен (то есть установлено SA для каждого IP), это обычно связано с проблемами маршрутизации, такими как забывание установить 'src-nat=accept' для соответствующих подсетей или несоответствие политики IPsec подсетям. В этой связи, я думаю, что 'VTI' значительно упростит управление маршрутизацией IPsec... <br />
			<i>14.09.2023 07:33:00, Larsa.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428564</link>
			<guid>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428564</guid>
			<pubDate>Thu, 14 Sep 2023 07:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Packet sniffer - где он подслушивает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428563">Packet sniffer - где он подслушивает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			bump <br />
			<i>13.09.2023 22:05:00, Hammy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428563</link>
			<guid>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428563</guid>
			<pubDate>Wed, 13 Sep 2023 22:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Packet sniffer - где он подслушивает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428562">Packet sniffer - где он подслушивает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда вы настраиваете обычные политики туннелей IPsec, вы накликаете на себя такие проблемы... <br />
			<i>14.09.2023 06:35:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428562</link>
			<guid>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428562</guid>
			<pubDate>Thu, 14 Sep 2023 06:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Packet sniffer - где он подслушивает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428561">Packet sniffer - где он подслушивает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы сказал, что ping запускает "Процессы маршрутизатора" LOCAL OUT, так что, вероятно, он успевает уйти, прежде чем анализатор увидит его в незашифрованном виде. На маршрутизаторе B он "перенаправляется", а не является локальным процессом, как на маршрутизаторе A — так что он увидит ответ до инкапсуляции. <br />
			<i>14.09.2023 01:40:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428561</link>
			<guid>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428561</guid>
			<pubDate>Thu, 14 Sep 2023 01:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Packet sniffer - где он подслушивает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428560">Packet sniffer - где он подслушивает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, документация по потоку пакетов (<noindex><a href="https://wiki.mikrotik.com/wiki/Manual:Packet_Flow" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:Packet_Flow</a></noindex>) — это, наверное, самая посещаемая мной страница на MikroTik Wiki. Вопрос в том, где на диаграмме мы должны разместить такие инструменты, как Packet sniffer и Ping? Почему я спрашиваю? Мне нужно проанализировать трафик IPsec. С роутера A я отправил ICMP-пакеты на хост за роутером B (с адресом происхождения пакета, установленным как локальный адрес роутера A). Роутеры соединены через VPN IPSec туннель. Смотря на лог из Packet sniffer, я вижу ESP-трафик в обоих направлениях, а также ICMP-ответы с локального адреса запрашиваемого хоста за роутером B (то есть после декapsulation), но я не вижу никаких ICMP-запросов с локальным адресом роутера A. Почему так? <br />
			<i>25.03.2020 11:17:00, szymonzdziabek.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428560</link>
			<guid>http://mikrotik.moscow/forum/forum57/88605-packet-sniffer-_-gde-on-podslushivaet/message428560</guid>
			<pubDate>Wed, 25 Mar 2020 11:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
