Проверьте полезную нагрузку IPSec перед шифрованием

У меня есть Windows 7 IPSec VPN настройки. При проверке пакетов IPSec, сгенерированных Windows в Wireshark, соответствующие полезные данные, как и ожидалось, зашифрованы. Есть ли способ проверить незашифрованные полезные данные на предмет отладки?

1 ответ

Решение

Из-за того, что Wireshark работает в Windows, он не может проверять какие-либо пакеты, кроме тех, которые физически покидают сетевую карту. Смотрите петлю в Wireshark Wiki.

Поскольку пакеты уже зашифрованы к тому времени, когда они покидают сетевую карту, невозможно легко использовать Wireshark для анализа зашифрованных пакетов IPSEC.

Теоретически возможно расшифровать пакеты IPSEC после того, как они были зашифрованы, если вы можете получить ключи, как описано здесь, но я до сих пор не добился успеха в Windows.

Другие вопросы по тегам