Sergey
18.05.2018
11:36:04
Alseg
18.05.2018
11:36:55
PXEclient
Google
Sergey
18.05.2018
11:47:44
А расскажите какой процесс записан
клиент включился, запросил/получил ИП дёрнул загрузчик с WDS и начал загружаться?
Дамп варшарка выложите
Alseg
18.05.2018
11:49:46
там тока не пугайтесь "прокладке" на каждом пакетике сверху, я снимаю с роутера, оно инкапсулирует. на всякий случай
я хотел сказать что всё что ниже TZSP - оно
Sergey
18.05.2018
12:04:05
а чёт тогда тут не всё
где tftp? где выданны пакеты с клиента который получил ИП?
Alseg
18.05.2018
12:05:52
Sergey
18.05.2018
12:06:33
как как бутвим начинает грузиться - достаточно
Alseg
18.05.2018
12:06:49
bootp or tftp or udp.port eq 4011?
Sergey
18.05.2018
12:07:05
Да
Google
Sergey
18.05.2018
12:07:36
Если ничего секретного то лучше без фильтра
Alseg
18.05.2018
12:07:51
давай пока так, если надо будет прям полный полный - я в пм сброшу
Sergey а вот прикол в том что также 5 строк получаются если с этим фильтром. наверное надо бросать полный?
такой же результат
вот место остановки
Sergey
18.05.2018
12:17:32
Да фигня
может вы в капчуре самом фильтр забили
клиенский ИП должен быть
Alseg
18.05.2018
12:19:09
Да фигня
может вы в капчуре самом фильтр забили
на роутере из фильтров только внутренний интерфейс, в который смотрят все участники, чтобы лишнее отсечь.
есть еще на самом интерфейсе шарка - там только порт udp чтобы снимать этот remote capturing
там же эта инкапсуляция, видимо из за нее надо как то по особому, щас загуглю про это
Sergey
18.05.2018
12:21:01
может с роутера не весь трафик снимаете? Клиенский порт там учавствует?
Alseg
18.05.2018
12:21:15
но я сейчас ваще уберу все фильтры и сниму еще разок
Google
Sergey
18.05.2018
12:23:41
лаба же?
с ccm снимите
netsh-ом
Alseg
18.05.2018
12:24:54
лаба же?
ну оно просто не в отдельном сегменте, мне прост лень было и многое всякого не нужного может попасть в дамп
Quantum Yupiter
18.05.2018
12:25:34
Alseg
18.05.2018
12:25:46
с клиента?
ой, блин, с сервора?
Sergey
18.05.2018
12:26:03
на cm-сервере
Quantum Yupiter
18.05.2018
12:26:05
На клиенте вряд ли есть netsh, елси port mirroring не делать )
Alseg
18.05.2018
12:26:19
есть mdt))
Quantum Yupiter
18.05.2018
12:26:31
На PXE-сервере
Sergey
18.05.2018
12:26:42
тока то что нетш снимет - в ваершарк надо конверить через этот... микрософтский... забыл как называется
Alseg
18.05.2018
12:26:43
ок, значт на вдсе
Quantum Yupiter
18.05.2018
12:27:28
Sergey
18.05.2018
12:35:19
да, он
жаль на него как то подзабили
Alseg
18.05.2018
12:35:47
System Center Bot
18.05.2018
12:35:47
Ну вот, а ты боялся, что не получится
Google
Alseg
18.05.2018
12:35:52
ну чот он призадумался, как будто майнит
Quantum Yupiter
18.05.2018
12:38:10
Ну нам в МС мало платят
Sergey
18.05.2018
12:38:54
?
Alseg
18.05.2018
12:39:01
@skorotkov а полным дампом в пм обойдемся и тогда нетсх можно не собирать?
Sergey
18.05.2018
12:39:06
Павел хитёр
команду запуска дал, а остановки - нет
Alseg
18.05.2018
12:39:36
остановки я догодалсо)
Sergey
18.05.2018
12:39:40
Alseg
18.05.2018
12:39:50
мне кажца это фильтры сломались из за двойной инкапсуляции
чисто теоретически можно дамп записать на ровтере файликом, тогда мы от этого избавимся
Sergey
18.05.2018
12:40:34
Не меня не сам ИП интерисует а пакет который клиент шлёт юникастом
Alseg
18.05.2018
12:40:55
няп никакой
но я не знаю специфику PXE по этой части, тем более на скринах явно видно эти вторые юникастовые оферы-реквесты
System Center Bot
18.05.2018
12:42:03
¯\_(ツ)_/¯
Sergey
18.05.2018
12:42:32
Кароч я думаю что не весь трафик собирается...
Alseg
18.05.2018
12:42:34
мать вашу, 200 мегабайт дамп 15секундый
конечно же он майнил
Quantum Yupiter
18.05.2018
12:42:56
Google
Alseg
18.05.2018
12:43:02
вощим я снял без фильтров, без "двойной инкапсуляции", прям напрямую в мозг^W файлик прям на роутере. "не попасть" туда что то не могло
Sergey
18.05.2018
12:51:55
и клиенский Ип там что нить шлёт?
Alseg
18.05.2018
12:51:56
(беглым взглядом накинув тот же фильтр - вижу ту же картину)
Sergey
18.05.2018
12:52:08
я сдаюсь :)
Alseg
18.05.2018
12:52:19
а нет, ошибочка вышла, пусто
Garnik
18.05.2018
12:53:50
@quantum_yupiter пошли кофе пить ?
Quantum Yupiter
18.05.2018
12:54:41
Sergey
18.05.2018
12:55:06
Garnik
18.05.2018
12:55:07
нормальный чат, хорош чатиться го кофе пить
Alseg
18.05.2018
12:55:32
System Center Bot
18.05.2018
13:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- уведомление о перезагрузке
- не устанавливается msi
- обнаружение adobe flashplayer
- Синхронизация репозиториев для установки обновлений SCCM
- Инвентаризация программного обеспечения по файлу в SCCM 2012 R2
- Management point error Message ID 4909
- Ошибка при установке
- SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса
Alseg
18.05.2018
13:17:31
Нормально сервак срёт в сеть
я не знаю что происходит, но мой dhcp срёт бродкастами как не в себя, мой ноут пытаясь фильтровать - взлетает))))
System Center Bot
18.05.2018
13:17:31
¯\_(ツ)_/¯
Alseg
18.05.2018
13:22:32
ааааа
ладно, всем спасибо за ответы, в особенности Сергею. возьмём таймаут, происходит какая то чертовщина. видимо еще и роутер решил приставиться. надо соорудить какой то нормальный отдельный сегмент и снять дамп трафика, нужно время
System Center Bot
18.05.2018
13:24:14
Не за что, ну лучше будет, если ты и на @microsoftrus подпишешься
Sergey
18.05.2018
13:34:32
?