Ich versuche, Multicast-Verkehr über Wireshark (eigentlich TShark) zu erfassen, aber der Switch hat IGMP-Snooping aktiviert und sendet Multicast-Verkehr nur an den Ports, die ein aktives IGMP-Abonnement haben.
Ich komme derzeit darum herum, indem eine separate Anwendung die Gruppen, die ich aufzeichnen möchte, offen hält. Ich versuche jedoch, ein System einzurichten, mit dem die dynamische Aufzeichnung von Daten gestartet / gestoppt werden kann, und diese zusätzliche Komplexität ist schmerzhaft.
Gibt es eine Möglichkeit, Wireshark zu zwingen, IGMP-Abonnements für Multicast-Gruppen zu senden, die aufgezeichnet werden?
ip maddr add
scheint für IP-Layer-Abonnements nicht zu funktionieren. Die Socat-Lösung in dieser Frage: superuser.com/questions/324824/… sollte im Allgemeinen funktionieren.