Wiki en construction / PBXware 7.0 - Incident concernant les services évolués en français

Suppression du dossier system32 ...

TUTO : Capturer des paquets avec SNGREP

Temps estimé :5 minutes

SNGREP est un outil permettant de visualiser les flux SIP. Il prend en charge la capture en direct pour afficher les paquets SIP en temps réel et peut également être utilisé comme outil de visualisation de fichier .pcap

Prérequis

1. Connectez-vous en SSH (voir TUTO : Accès SSH) à l’aide d’un client SSH.
2. Exécutez la commande suivante pour accéder à SNGREP :

				
					/opt/pbxware/sh/sngrep
				
			

Voir : Lexique

Affichage & raccourcis

 
Voici la liste des options disponibles au bas de l’écran :
  • ESC Quit : Quitter SNGREP.
  • Enter Show : Afficher plus d’informations sur le poste en surbrillance.
  • Space Select : Après avoir appuyé sur la barre d’espacement, la ligne est sélectionnée. L’utilisateur peut ainsi sélectionner plusieurs lignes et peut être utilisé avec l’option F2 Enregistrer.
  • F1 Help : Donne accès au menu d’aide.
  • F2 Save : Option permettant d’enregistrer les dialogues de la session de capture actuelle dans un fichier .pcap ou .txt vers un chemin et un nom de fichier spécifiques.
  • F3 Search : Donne l’option de rechercher d’une manière plus spécifique et granulaire.
  • F4 Extended : Donne la vue étendue.
  • F5 Clear : Efface l’écran.
  • F7 Filter : Comme pour la recherche, mais avec plus d’options pour filtrer le résultat final.
  • F8 Settings : Ajuste l’interface des paramètres SNGREP, les options de capture, les options de flux d’appels et les options EEP/HEP Homer.
  • F9 Clear with filter : Purge l’écran avec le filtre indiqué.
  • F10 Columns : Ajuste les colonnes qui sont affichées dans la fenêtre SNGREP ouverte.

 

Filtrage des paquets

Lorsque vous appuyez sur F7, la fenêtre des options de filtrage s’ouvre :
 
 
Dans l’exemple ci-dessous, nous ne sélectionnerons que INVITE pour faciliter la recherche d’entrées pertinentes :
 
 
Après avoir filtré les résultats, on ne voit bien que les paquets INVITE à l’écran :
 

On appuie alors sur la touche Entrée pour vérifier l’entrée sélectionnée.

 
 

Visualisation des flux

Si vous souhaitez visualiser le flux RTP sur un appel en cours, vous devez ouvrir le paquet INVITE en appuyant sur Entrée et ensuite appuyer sur F3.


Enregistrement du fichier de capture

SNGREP peut enregistrer les segments d’appel sélectionnés dans un fichier .pcap.

Pour ce faire, sélectionnez les segments d’appel requis en appuyant sur espace.

Une fois vous avez sélectionné les segments d’appel requis, appuyez sur F2 et ensuite la fenêtre “Save capture” s’ouvrira :

Entrez votre chemin de sauvegarde. Le fichier .pcap sera sauvegardé par défaut dans le répertoire /opt/pbxware/pw

Vous pouvez également extraire le fichier .pcap à l’aide un client FTP (WinSCP, FileZilla), et également le visualiser dans un logiciel d’analyse de paquets. (Ex : Wireshark)

Partager

TUTO : Capturer des paquets avec SNGREP

Ou copiez le lien ci-dessous

CONTENU