Что если я хочу отслеживать все пакеты, проходящие через мой маршрутизатор, как если бы я запускал Wireshark на моем маршрутизаторе?
Wireshark может захватывать трафик с сетевых интерфейсов хоста, на котором он работает.
Если вы хотите отслеживать трафик, который не проходит через хост, на котором он работает, то этот трафик следует направлять на хост.
Некоторые модели сетевых коммутаторов и маршрутизаторов имеют функцию « зеркалирования портов », которая позволяет копировать часть трафика, проходящего через устройство, на один из доступных портов. Включив эту опцию и подключив свой хост к этому порту, вы сможете использовать Wireshark для захвата трафика, поскольку он будет поступать на сетевой интерфейс хоста и, следовательно, будет доступен для Wireshark.