Налагодження voip дзвінка з wireshark

Припустимо, ви хочете подивитися в графічній формі діаграму проходження виклику.
У зручному форматі представляє дані wireshark:

Клікнувши по кожній стрілочки, ви можете подивитися розшифровку повідомлення:

Wireshark працює з файлами, що містять захоплений дзвінок, в форматі .pcap.
Тому завдання - отримати такий файл

Автоматичний захоплення викликів.

Це кращий спосіб.
Скористайтеся вбудованою системою Захоплення дзвінків для отримання файлу .pcap.

Ручний захоплення викликів.

Якщо з якої-небудь причини автоматичний Захоплення дзвінків недоступним у вашій версії, скористайтеся ручним способом.

2. Зніміть пакетний лог дзвінка.
Для цього використовуємо утиліту tcpdump:

Для зняття дампа з декількох хостів (наприклад, оригинатора і термінатора) скористайтеся такою інструкцією:

Команди вище знімають дамп з першого по списку мережевого інтерфейсу.
Для зняття дампа з певного мережевого інтерфейса виконайте команду так:

Тут rl0 - один з інтерфейсів, що виводиться за списком з

Команди вище починають зняття пакетного балки.
Для припинення зняття і записи в файл натисніть CTRL + C.

Увага! Для коректного зняття дампа потрібно запустити tcpdumpдо початку дзвінка і припинити після завершення дзвінка.

Тепер пакетний лог у вас на комп'ютері.

Використання wireshark.

Для цього:
  1. Запустіть wireshark.
  2. Виберіть файл voip.cap в діалозі File-> Open.
  3. Після відкриття файлу натисніть Telephony-> VoIP calls.
    Вам відобразяться всі дзвінки які були в пакетному балці.
  4. Виберіть потрібний дзвінок, клікнувши по ньому мишкою і натисніть "Flow".
  5. Вам відобразиться діаграма дзвінка.
    Клікнувши по кожній із стрілок, wireshark відобразить вам вміст пакету, яке ви зможете подивитися