Picture of Mike 2169
Registered 9 years 233 days
Mike 2169 Thursday, 23 January 2020, 03:26 PM
Probleme mit "Write PCAP to URL"
Hallo Zusammen,

ich muss bei einer IP811 13r1 sr4 einen Wireshark Trace haben und auswerten. Gibt mehrmals am Tag SIP-Probleme.

Da RPCAP mit aktuellen WireShark-Versionen nicht mehr geht, wollte ich es mit "Write PCAP to URL" probieren:


Soweit so gut, die PCAPs werden geschrieben:

Aber...WireShark stürzt einfach ohne Fehlermeldung ab, sobald ich das PCAP öffne. Habe es an mehrere Rechnern probiert.
Könnt ihr änhliche Probleme berichten? Oder geht ihr einen anderen Weg, um an die Files zu kommen?

Danke und schönen Gruß
Mike Pietsch

Picture of Mike 2169
Registered 9 years 233 days
Mike 2169 Thursday, 23 January 2020, 03:32 PM
Re: Probleme mit "Write PCAP to URL"
Hmmm...copy&paste der Bilder mochte er nicht ganz... ;)
03.JPG

Picture of Danny 2274
Registered 9 years 160 days
Danny 2274 Thursday, 23 January 2020, 05:11 PM
Re: Probleme mit "Write PCAP to URL"
Hallo Mike,

noch kurz eine Anmerkung zu RPCAP mit den neueren Wireshark-Versionen:
Das rpcap dort nicht funktionierte hatte ich von der Version 3.0.0 an auch. Scheint allerdings ein Problem des Wiresharks zu sein, denn mit neueren Versionen (inzwischen ist 3.2.1 verfügbar), läuft das inzwischen wieder reibungslos.

Vielleicht hast du ja mit der neusten Version die Möglichkeit, deinen Trace wieder "live" anzusehen.

mit fruendlichen Grüßen

Danny
Picture of Mike 2169
Registered 9 years 233 days
Mike 2169 Friday, 24 January 2020, 08:49 AM
Re: Probleme mit "Write PCAP to URL"
Hallo Zusammen,

danke für die Antworten.

Habe es mit Version 3.2.1 probiert, hat nicht geklappt.

OK, ich habe dann mal ein Support-Ticket eröffnet.

Schönen Gruß Mike Pietsch
Picture of Christopher 3891
Registered 6 years 270 days
Christopher 3891 Monday, 17 February 2020, 12:02 PM
Re: Probleme mit "Write PCAP to URL"
Hi, ich habe auch auf einem neuen Windows 10 System einen neuen Wireshark 3.2.1 installiert und bei mir klappt das hinzufügen der Schnittstelle ebenfalls nicht.

Fehlermeldung: "Cant get list of interfaces: Message payload is too short"

Gibt es einen Trick? Ich hab die Funktion vor einiger Zeit problemlos genutzt.

Grüße Chris
Picture of Sebastian Hayer-Lutz (innovaphone)
Moderator Registered 6 years 334 days
Sebastian Hayer-Lutz (innovaphone) Monday, 17 February 2020, 02:58 PM
Re: Probleme mit "Write PCAP to URL"
Hallo Christopher,

das ist auch das erwartete Verhalten.
Wireshark >= 3.0 können wir noch nicht.

Picture of Gabriele 1254
Registered 11 years 78 days
Gabriele 1254 Monday, 24 February 2020, 02:54 PM
Re: Probleme mit "Write PCAP to URL"
Hello,
i've the same problem with wireshark v1.12.
May be the problem is libpcap, i changed pc and Winpcap is not compatible with Win10 so i've installed Npcap.
Do you have working installation with Win10, Wireshark and Winpcap?

Thanks
Picture of Gabriele 1254
Registered 11 years 78 days
Gabriele 1254 Friday, 11 September 2020, 04:54 PM
Re: Probleme mit "Write PCAP to URL"
I have same problem with Win 10...
I leave you the link to the discussion on the wireshark site:

https://ask.wireshark.org/question/14779/why-do-i-get-cant-get-list-of-interfaces-message-payload-is-too-short-when-trying-to-add-remote-interfaces/

https://github.com/the-tcpdump-group/libpcap/issues/910



Picture of Sebastian Hayer-Lutz (innovaphone)
Moderator Registered 6 years 334 days
Sebastian Hayer-Lutz (innovaphone) Thursday, 23 January 2020, 04:22 PM in response to Mike 2169
Re: Probleme mit "Write PCAP to URL"
Hallo Mike,

mach mit deinem Trace und deiner config doch bitte mal einen support@ Fall auf.
Da muss ja dann irgendwas komisches im Trace stehen was wir uns ansehen sollten.

Beste Grüße Basti
Eike ;-)
Registered 6 years 249 days
Eike 3950 Thursday, 27 February 2020, 07:58 AM in response to Mike 2169
Re: Probleme mit "Write PCAP to URL"
Hi zusammen,

was mich in dem Zusammenhang mal interessieren würde... Kann ich irgendwie begrenzen, wie viele PCAP Dateien bzw. GB verwendet werden? Bei einem Kunden, der sporadisch mal Probleme hat, haben wir die Traces eingeschaltet und die ballern jetzt halt die SSD voll bis der Faxserver nicht mehr kann oder wir regelmäßig löschen... ;)

Viele Grüße
Eike
Picture of Christopher 3891
Registered 6 years 270 days
Christopher 3891 Friday, 11 September 2020, 12:37 PM
Re: Probleme mit "Write PCAP to URL"
Hi zusammen, ich hab gerade mal wieder den Fall das ich wireshark trace benötige.

Habe ein wireshark file mit "write to http" aufgenommen und kann es im Wireshar 3.2.1 nicht öffnen!

Hat sich da noch nichts getan?

Grüße Christopher
Picture of Daniel Deterding (innovaphone)
Moderator Registered 14 years 347 days
Daniel Deterding (innovaphone) Tuesday, 15 September 2020, 11:29 AM
Re: Probleme mit "Write PCAP to URL"
Das neueste Tools-Package enthält DLLs für Wireshark 3.x:
http://download.innovaphone.com/ice/download/p/6.00/apps/

http://wiki.innovaphone.com/index.php?title=Howto:Pcap#Versions

Gruß,
Daniel
Picture of Christopher 3891
Registered 6 years 270 days
Christopher 3891 Thursday, 17 September 2020, 03:11 PM
Re: Probleme mit "Write PCAP to URL"
ich sehe dort kein "Tools Package" in welcher Datei versteckt es sich denn? Ich sehe auch nirgends einen Hinweis aber vielleicht habe ich auch Tomaten auf den Augen...
Picture of Daniel Deterding (innovaphone)
Moderator Registered 14 years 347 days
Daniel Deterding (innovaphone) Thursday, 17 September 2020, 03:18 PM
Re: Probleme mit "Write PCAP to URL"
Ja, das "Tools" versteckt sich da in einem Unterverzeichnis.
Hier mal der Direktlinkt:

http://download.innovaphone.com/ice/download/p/6.00/apps/6000063%20(Voice%20Mail,%20TAPI,%20SoftwarePhone,%20Operator%20final)/tools.zip
Picture of Christopher 3891
Registered 6 years 270 days
Christopher 3891 Friday, 18 September 2020, 09:20 AM
1 of 1 users consider this post helpful
Re: Probleme mit "Write PCAP to URL"
Danke, habe immer die anderen Verzeichnisse durchsucht wo noch andere Kruscht drin war.

Falls noch jemand sucht wie man das Plugin aktiviert:

die DLL wird in das Verzeichnis (Beispiel)
C:\Program Files\Wireshark\plugins\3.2\epan
kopiert. Startet man danach Wireshark so kann man die traces nun ansehen.
← You can define your color theme preference here