Auteur Sujet: Configuration RouterOS (Mikrotik) pour livebox  (Lu 336473 fois)

0 Membres et 2 Invités sur ce sujet

BM92

  • Abonné Free fibre
  • *
  • Messages: 786
  • Rueil-Malmaison (92)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #444 le: 04 avril 2017 à 18:10:16 »
tcpdump s'installe sur un syno sans souci

Tu peu nous en dire plus ?
On trouve le paquet ou ?
L'installe se fait simplement ?

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #445 le: 05 avril 2017 à 05:46:56 »
Il n'avait pas dit que c'était un Windows plus haut ? Autant pour moi.

BM92

  • Abonné Free fibre
  • *
  • Messages: 786
  • Rueil-Malmaison (92)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #446 le: 05 avril 2017 à 09:15:11 »
Il n'avait pas dit que c'était un Windows plus haut ? Autant pour moi.

Bonjour Florian et a tous,
Mon matériel : Ordi portable Asus (Wondows 10 pro), serveur Synology DS-713+, routeur Mikrotik CCR1009-8G-1S-1S+PC
J'ai bien installer Wireshark mais je le trouve compliquer a l’utilisation, notamment a paramétrer
J'aurai voulu écouter que l'IP du routeur

seb59

  • Expert
  • Abonné Orange Fibre
  • *
  • Messages: 60
  • Wasquehal (59)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #447 le: 05 avril 2017 à 11:30:41 »
J'ai bien installer Wireshark mais je le trouve compliquer a l’utilisation, notamment a paramétrer
J'aurai voulu écouter que l'IP du routeur

Hello,

Relis bien l'extrait de mon post tout est expliqué :


Sniffer et streamer le trafic réseau depuis RouterOS
Dans mon post sur la partie TV, je vous parlais de « Torch » un outil intégré à RouterOS ultra-light permettant d’afficher le trafic réseau de façon macro (adresses dst/src, port, protocole, n° du vlan, …) avec la possibilité de mettre quelques filtres.
Pratique mais assez limité car on n’a pas possible d’analyser le contenu des paquets !

Un autre outil intégré à RouterOS que j’aime beaucoup est « Packet Sniffer. Il est plus complet avec la possibilité de visualiser les hosts, les connections, les paquets, etc... Mais ce qui est génial c’est le « Streaming » TZSP (TaZmen Sniffer Protocol).

En clair, le trafic capturé sur RouterOS peut être « streamé » sur une machine de votre choix :

/tool sniffer set streaming-enabled=yes streaming-server=<mon_ip>
/tool sniffer start

Sur votre machine, vous démarrez une capture Wireshark en filtrant tout ce qui arrive sur le port UDP 37008.
Vous obtiendrez alors les trames Ethernet du routeur à votre machine of course, et dans les paquets IP vous trouverez des enveloppes TZSP qui elles, contiennent le trafic de couche 2 capturé par le routeur (trames Ethernet, paquets IP, etc..).

Bon attention, dans les lignes ci-dessus il n’y a aucun filtre, donc vous allez capturer et streamer sur votre machine tout le trafic de votre routeur ! Il sera préférable de mettre en place des filtres pour le capturer et donc streamer que les trames qui vous intéresse (déjà définir la ou les interfaces à capturées, le protocole, port(s), etc…).

Par exemple ici on capture le trafic du VLAN838 attaché à l’ONT (vlan838-vod) pour les paquets UDP sur les ports 67 et 68 (DHCP) et on stream ce trafic vers « 10.2.4.114 » (mon IP) :


 
Sur mon PC j’ai lancé la capture Wireshark sur le port UDP 37008 et je vois bien apparaitre les requêtes DHCP sur le VLAN 838 de mon routeur (en rose, la trame Ethernet entre mon routeur et ma machine contenant l’enveloppe TZSP qui renferme la trame Ethernet de la requête DHCP capturée sur le VLAN 838 du routeur).


 
La trame ci-dessus est reçue quand je sniffe l’interface du VLAN directement or ce qui nous intéresse c’est de contrôler la « CoS » c’est-à-dire la priorité de la trame, information contenue dans les headers VLAN 802.1Q.
Autrement dit pour analyser l’entête 802.1Q liée au VLAN pour pouvoir connaitre la priorité associée et donc la CoS, il faut sniffer le trafic au niveau de l’interface Ethernet (« ether2-WAN » dans mon cas).

Seulement si je change les filtres sur « Packet Sniffer » en prenant tout le trafic sur « ether2 » (comme on le voit dans la capture ci-dessus), impossible de lire correctement les entêtes des trames Ethernet dans Wireshark :


 
De ce fait, impossible de lire l’entête 802.1Q et donc de connaitre la priorité (CoS) de la trame.

Je n’ai pas plus creusé que cela ! En résumé on arrive bien à récupérer via streaming TZSP les trames Ethernet classique (803.2) mais jamais celle au format VLAN (802.1Q).

Ainsi cette feature est parfaite pour une analyse rapide sans avoir besoin de se brancher en filaire (pratique sur un laptop en Wifi), mais sera réservée sur de petit volume de trafic car le streaming crée des pertes et de la latence, et pour des analyses au-dessus de la couche 2 (couche IP ou protocoles TCP/UDP). Autrement j’utilise le bon vieux « port mirroring » !


Tu as aussi : https://wiki.mikrotik.com/wiki/Ethereal/Wireshark ou encore https://blog.bravi.org/?p=768

A+


BM92

  • Abonné Free fibre
  • *
  • Messages: 786
  • Rueil-Malmaison (92)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #448 le: 07 avril 2017 à 10:33:07 »
Bonjour,
J'essaie de me connecté sur mon routeur (CCR1009-8G-1S-1S+PC) avec le logiciel WinSCP
Connexion régler en mode SCP mais impossible de me connecter
Avec Putty même chose
Il me met ce message
Avez-vous connaissance de cela ?
J'ai poser la question dans le forum d'aide Mikrotik
Par avance merci

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #449 le: 07 avril 2017 à 10:35:56 »
Si c'est la première fois que tu te connectes au routeur en SSH alors c'est tout à fait normal, et il faut choisir de continuer en choisissant Oui

BM92

  • Abonné Free fibre
  • *
  • Messages: 786
  • Rueil-Malmaison (92)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #450 le: 07 avril 2017 à 10:49:55 »
Si c'est la première fois que tu te connectes au routeur en SSH alors c'est tout à fait normal, et il faut choisir de continuer en choisissant Oui

Salut Zoc
Non c'est pas la première fois, et même en cliquant sur oui je n'obtiens rien
Le logiciel m'a bien donner une clé mais je ne sais pas quoi en faire, ou le mettre
C'est la première fois qu'il me fait cela  :(

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #451 le: 07 avril 2017 à 11:18:15 »
Si tu fais oui la première fois, et pas 'enregistrer la clé" ?

(btw cacher le fingerprint RSA ne sert à rien, c'est une clé publique :) )

BM92

  • Abonné Free fibre
  • *
  • Messages: 786
  • Rueil-Malmaison (92)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #452 le: 07 avril 2017 à 12:05:54 »
Si tu fais oui la première fois, et pas 'enregistrer la clé" ?

Je me suis deja connecté en SCP au routeur sans problème

(btw cacher le fingerprint RSA ne sert à rien, c'est une clé publique :) )

Caché ou pas caché je n'arrive pas a me connecter
Le problème est de savoir pourquoi
Cette clé se trouve ou ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #453 le: 07 avril 2017 à 12:42:31 »
si tu cliques sur OUI/OUI, il se passe quoi.



BM92

  • Abonné Free fibre
  • *
  • Messages: 786
  • Rueil-Malmaison (92)
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #454 le: 07 avril 2017 à 13:13:26 »
si tu cliques sur OUI/OUI, il se passe quoi.

Rien, un décompte s’enclenche et il essai de se reconnecter

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Configuration RouterOS (Mikrotik) pour livebox
« Réponse #455 le: 07 avril 2017 à 14:02:11 »
Aucun message d'erreur du genre "permission denied" ?