Tmestamps im Trace
Moin zusammen,
mein Wireshark hat immer wieder Probleme damit, Streams richtig abzubilden. Ich fürchte, dass liegt in den Timestamps, welche die Traces liefern.
Ich habe auf meiner IPVA all IPV4 an und schreibe die Traces auf eine Webdav-URL. Dann sieht der Timestamp-Block z.B. so aus:
Frame 24427: 1138 bytes on wire (9104 bits), 1138 bytes captured (9104 bits)
Encapsulation type: Ethernet (1)
Arrival Time: Jan 4, 1970 19:42:09.638250000 Mitteleuropäische Zeit
[Time shift for this packet: 0.000000000 seconds]
Epoch Time: 326529.638250000 seconds
[Time delta from previous captured frame: 0.000000000 seconds]
[Time delta from previous displayed frame: 0.000000000 seconds]
[Time since reference or first frame: 326529.638250000 seconds]
Wenn ich mir das gleiche Paket im Trace meines Providers anschaue, sieht das etwas anders (besser) aus:
Frame 1: 1142 bytes on wire (9136 bits), 1142 bytes captured (9136 bits)
Encapsulation type: Ethernet (1)
Arrival Time: Feb 11, 2019 23:22:51.211938000 Mitteleuropäische Zeit
[Time shift for this packet: 0.000000000 seconds]
Epoch Time: 1549923771.211938000 seconds
[Time delta from previous captured frame: 0.000000000 seconds]
[Time delta from previous displayed frame: 0.000000000 seconds]
[Time since reference or first frame: 0.000000000 seconds]
Im Trace vom Provider werden die Streams sauber dargestellt und sind perfekt abhörbar, beim Trace von der IPVA fehlt die grafische Aufarbeitung der Streams und spätestens wenn Comfort Noise mit drin ist, dann gibt Wireshark auf.
Kann man die Traces irgendwie aufbereiten oder Wireshark davon überzeugen, mit diesen relativen Zeitstempeln vernünftig umzugehen? Oder kann man die Innovaphone-Devices davon überzeugen, auch absolute Zeiten auszuspucken?
neugierige Grüße
Niels