
Sergey
18.05.2018
11:36:04

Alseg
18.05.2018
11:36:55
PXEclient

Google

Sergey
18.05.2018
11:47:44
А расскажите какой процесс записан
клиент включился, запросил/получил ИП дёрнул загрузчик с WDS и начал загружаться?
Дамп варшарка выложите

Alseg
18.05.2018
11:49:46
там тока не пугайтесь "прокладке" на каждом пакетике сверху, я снимаю с роутера, оно инкапсулирует. на всякий случай
я хотел сказать что всё что ниже TZSP - оно

Sergey
18.05.2018
12:04:05
а чёт тогда тут не всё
где tftp? где выданны пакеты с клиента который получил ИП?

Alseg
18.05.2018
12:05:52

Sergey
18.05.2018
12:06:33
как как бутвим начинает грузиться - достаточно

Alseg
18.05.2018
12:06:49
bootp or tftp or udp.port eq 4011?

Sergey
18.05.2018
12:07:05
Да

Google

Sergey
18.05.2018
12:07:36
Если ничего секретного то лучше без фильтра

Alseg
18.05.2018
12:07:51
давай пока так, если надо будет прям полный полный - я в пм сброшу
Sergey а вот прикол в том что также 5 строк получаются если с этим фильтром. наверное надо бросать полный?
такой же результат
вот место остановки

Sergey
18.05.2018
12:17:32
Да фигня
может вы в капчуре самом фильтр забили
клиенский ИП должен быть

Alseg
18.05.2018
12:19:09
Да фигня
может вы в капчуре самом фильтр забили
на роутере из фильтров только внутренний интерфейс, в который смотрят все участники, чтобы лишнее отсечь.
есть еще на самом интерфейсе шарка - там только порт udp чтобы снимать этот remote capturing
там же эта инкапсуляция, видимо из за нее надо как то по особому, щас загуглю про это

Sergey
18.05.2018
12:21:01
может с роутера не весь трафик снимаете? Клиенский порт там учавствует?

Alseg
18.05.2018
12:21:15
но я сейчас ваще уберу все фильтры и сниму еще разок

Google

Sergey
18.05.2018
12:23:41
лаба же?
с ccm снимите
netsh-ом

Alseg
18.05.2018
12:24:54
лаба же?
ну оно просто не в отдельном сегменте, мне прост лень было и многое всякого не нужного может попасть в дамп

Quantum Yupiter
18.05.2018
12:25:34

Alseg
18.05.2018
12:25:46
с клиента?
ой, блин, с сервора?

Sergey
18.05.2018
12:26:03
на cm-сервере

Quantum Yupiter
18.05.2018
12:26:05
На клиенте вряд ли есть netsh, елси port mirroring не делать )

Alseg
18.05.2018
12:26:19
есть mdt))

Quantum Yupiter
18.05.2018
12:26:31
На PXE-сервере

Sergey
18.05.2018
12:26:42
тока то что нетш снимет - в ваершарк надо конверить через этот... микрософтский... забыл как называется

Alseg
18.05.2018
12:26:43
ок, значт на вдсе

Quantum Yupiter
18.05.2018
12:27:28

Sergey
18.05.2018
12:35:19
да, он
жаль на него как то подзабили

Alseg
18.05.2018
12:35:47

System Center Bot
18.05.2018
12:35:47
Ну вот, а ты боялся, что не получится

Google

Alseg
18.05.2018
12:35:52
ну чот он призадумался, как будто майнит

Quantum Yupiter
18.05.2018
12:38:10
Ну нам в МС мало платят

Sergey
18.05.2018
12:38:54
?

Alseg
18.05.2018
12:39:01
@skorotkov а полным дампом в пм обойдемся и тогда нетсх можно не собирать?

Sergey
18.05.2018
12:39:06
Павел хитёр
команду запуска дал, а остановки - нет

Alseg
18.05.2018
12:39:36
остановки я догодалсо)

Sergey
18.05.2018
12:39:40

Alseg
18.05.2018
12:39:50

Admin
ERROR: S client not available

Alseg
18.05.2018
12:40:02
мне кажца это фильтры сломались из за двойной инкапсуляции
чисто теоретически можно дамп записать на ровтере файликом, тогда мы от этого избавимся

Sergey
18.05.2018
12:40:34
Не меня не сам ИП интерисует а пакет который клиент шлёт юникастом

Alseg
18.05.2018
12:40:55
няп никакой
но я не знаю специфику PXE по этой части, тем более на скринах явно видно эти вторые юникастовые оферы-реквесты

System Center Bot
18.05.2018
12:42:03
¯\_(ツ)_/¯

Sergey
18.05.2018
12:42:32
Кароч я думаю что не весь трафик собирается...

Alseg
18.05.2018
12:42:34
мать вашу, 200 мегабайт дамп 15секундый
конечно же он майнил

Google

Quantum Yupiter
18.05.2018
12:42:56

Alseg
18.05.2018
12:43:02
вощим я снял без фильтров, без "двойной инкапсуляции", прям напрямую в мозг^W файлик прям на роутере. "не попасть" туда что то не могло

Sergey
18.05.2018
12:51:55
и клиенский Ип там что нить шлёт?

Alseg
18.05.2018
12:51:56
(беглым взглядом накинув тот же фильтр - вижу ту же картину)

Sergey
18.05.2018
12:52:08
я сдаюсь :)

Alseg
18.05.2018
12:52:19
а нет, ошибочка вышла, пусто

Garnik
18.05.2018
12:53:50
@quantum_yupiter пошли кофе пить ?

Quantum Yupiter
18.05.2018
12:54:41

Sergey
18.05.2018
12:55:06

Garnik
18.05.2018
12:55:07
нормальный чат, хорош чатиться го кофе пить

Alseg
18.05.2018
12:55:32

System Center Bot
18.05.2018
13:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- уведомление о перезагрузке
- не устанавливается msi
- обнаружение adobe flashplayer
- Синхронизация репозиториев для установки обновлений SCCM
- Инвентаризация программного обеспечения по файлу в SCCM 2012 R2
- Management point error Message ID 4909
- Ошибка при установке
- SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса

Alseg
18.05.2018
13:17:31
Нормально сервак срёт в сеть
я не знаю что происходит, но мой dhcp срёт бродкастами как не в себя, мой ноут пытаясь фильтровать - взлетает))))

System Center Bot
18.05.2018
13:17:31
¯\_(ツ)_/¯

Alseg
18.05.2018
13:22:32
ааааа
ладно, всем спасибо за ответы, в особенности Сергею. возьмём таймаут, происходит какая то чертовщина. видимо еще и роутер решил приставиться. надо соорудить какой то нормальный отдельный сегмент и снять дамп трафика, нужно время

System Center Bot
18.05.2018
13:24:14
Не за что, ну лучше будет, если ты и на @microsoftrus подпишешься

Sergey
18.05.2018
13:34:32
?