Captura remota via tcpdump d’antenes unifi
|Les antenes unifi de la marca ubiquity són un dels millors productes que podem comprar per tenir una instal·lació wifi professional a un preu assequible.
La gestió habitual la farem sempre des la web de gestió però si en cas que sigui necessari, també podem accedir directament a l’antena amb un client de ssh per fer configuracions especials o per exemple fer una captura de trànsit.
El wireshark és el programa que normalment es fa servir per fer analisi de transit de xarxa, és capaç d’extreure la informació útil de la majoria de protocols que es fan servir per comunicació entre ordinadors. La instal·lació bàsica és molt senzilla, només cal anar a wireshark.org i fer la descàrrega per la nostra plataforma.
La configuració l’haurem de fer en tres passos:
Preparar l’ordinador
Cal que tinguem el port indicat escoltant en el nostre ordinador, per recollir les dades que envii l’antena. Això des de linux/mac ho podem fer amb una eina que tenim de serie que es diu netcat, des de un terminal només cal fer:
nc -l 5000 >/tmp/volcat
Amb això fem que totes les dades que ens arribin per el port 5000 es vagin guardant en el fitxer /tmp/volcat
Iniciar la captura
Per fer la captura de trànsit, ens haurem de connectar des de un client de ssh a l’antena (p.ex. terminal per mac)
tcpdump -n -pi eth0 -s0 host 192.168.50.201 -w – | nc 192.168.50.200 5000
Amb la comanda de sobre, capturarem i enviarem cap a 192.168.50.200 tot el transit que generi el 192.168.50.201 i que vagi cap a eth0 (o sigui cap al router/switch)
Llegir les dades amb el wireshark
El wireshark és el programa que normalment es fa servir per fer analisi de transit de xarxa, és capaç d’extreure la informació útil de la majoria de protocols que es fan servir per comunicació entre ordinadors. La instal·lació bàsica és molt senzilla, només cal anar a wireshark.org i fer la descàrrega per la nostra plataforma.
Un cop obrim el fitxer /tmp/volcat ja veurem el trànsit que està atravessant l’antena, podem obrir el fitxer mentre encara s’està generant i fent actualitzar quan volguem refrescar les dades.