Wireshark - VMWare: como capturar o tráfego do host usando o wireshark no virtualmachine?

0

Eu estou tentando capturar o tráfego HTTP do servidor local para o servidor remoto, mas eu não posso instalar diretamente wireshark na máquina porque a política da empresa não permite. Eu sou administrador, então eu instalei o VMware debian VM e instalei o Wireshark. O problema é que não consigo identificar todo o tráfego de / para o host , só posso capturar o pacote HTTP de / para minha máquina virtual.

Como posso configurar o adaptador de rede para ver todo o tráfego do meu PC para a web?

Algumas especificações:

Anfitrião: Windows 8, Controlador ethernet Realtek PCIe GBE Family

VM: VMware® Workstation 12 Pro versão 12.1.1 build-3770994

Mike D3ViD Tyson
fonte
Você precisa colocar o adaptador de rede ou o comutador virtual no modo promíscuo. É nas configurações do VMware, você pode encontrar informações online. Eu não estou familiarizado com a estação de trabalho VMware. Eu só sei fazer em esxi.
Appleoddity
Eu encontrei apenas soluções sobre o host Linux, o que acontece com o Windows? é possível??
Mike D3ViD Tyson

Respostas:

0

Esse é o ponto principal das Máquinas Virtuais - isolamento.

Não posso dizer imediatamente se você pode capturar o tráfego de rede do Host de um convidado (por exemplo: usando o modo promíscuo), mas ajudaria saber se você está usando o VMWare Workstation ou o VMWare Player.

Uma opção seria rotear o tráfego do seu PC através da VM, que também deve ser contra a política da empresa e pode ser fácil errar ...

Eu recomendo que você também

  1. Basta instalar o Wireshark no PC ... você já tem VMWare e uma VM, isso seria menos uma infração.
  2. Encontre um hub (não um switch) e uma máquina de reposição para colocar o Wireshark. Em seguida, coloque o interruptor entre o seu PC e a parede e pendure o " Wireshark PC " também - referência . Novamente, isso deve ser contra a política da empresa.
Attie
fonte
Thx para a resposta, no ponto 2 você quer dizer um hub virtual?
Mike D3ViD Tyson
Não, um hub Ethernet físico.
Attie
Eu
editei
e sobre o ponto 1 não consigo instalar o wireshark na máquina host porque eles podem identificá-lo usando o agente spiceworks (instalado na minha máquina)
Mike D3ViD Tyson
Você pode usar o netsh para criar uma captura de pacote. Um resultado do Google: blogs.technet.microsoft.com/yongrhe/2012/12/01/… Veja também se você pode obter o RawCap.exe. Ele não precisa ser instalado e pode facilmente detectar loopback e remoto.
HelpingHand