web-dev-qa-db-ja.com

Windows 10 Force NIC無差別モードに

これは馬鹿げた質問かもしれませんし、不可能かもしれません。無差別モードを手動でオン/オフにして、PCに送信されているパケットを表示します。管理対象スイッチでポートミラーリングを設定しており、PCに転送されているパケットが表示されません。 PowerShellコマンドなどを使用して、ネットワークアダプターの混合モードをオン/オフにすることはできますか? Windows 10 Proを使用しています。

1
AdamH

それで、もしあなたがMS Message AnalyzerやWiresharkタイプのものを行おうとしているなら、それらをあなたのNICにそのように設定するので、それらを単にインストールして使用しないでください。

PSとNetshを使用して貧乏人のMSMA/WSを行うことができます。また、使用例に合わせて以下のリソースを使用/微調整できます。

PowerShellからのパケットキャプチャの開始と停止何かでクイックパケットキャプチャを実行する必要があったが、WiresharkまたはNetmonのインストールを台無しにしたくない場合は、運がいいです!今日、私はメソッドをPowerShell化して、netsh経由でパケットキャプチャを開始することにしました。このファイルには2つの関数があります。スタートパック https://gallery.technet.Microsoft.com/scriptcenter/Start-and-Stop-a-Packet-cce358e8https://github.com/adbertram/Random -PowerShell-Work/blob/master/Networking/PacketCapture.ps1

PSNetMon-PowerShellネットワークリソース監視ユーティリティHTMLおよびPowerShellで記述されたネットワークリソース監視ユーティリティ。完全にカスタマイズ可能。ホスト、ポート、サービスを監視します。常に進行中の作業です。開発を手伝ってくれる人を探しています。 https://gallery.technet.Microsoft.com/PSNetMon-PowerShell-cd2b345e

Networksniffertools_module_functions_for_realtime https://github.com/pldmgg/misc-powershell/tree/master/MyModules/Network-SnifferTools

本当にNICでPMを有効にしたい場合、netshはPSの有無に関わらず、これを直接行うことができます...

あなたのニック情報を取得します。

netsh bridge show adapter

ブリッジを使用すると、2つ以上のネットワークセグメントを接続して、デバイスをルーターまたはスイッチに直接接続できない場合にデバイスをネットワークに参加させることができます。

無差別モードを有効にする

netsh bridge set adapter 1 forcecompatmode=enable

# View which nics are in PromiscuousMode
Get-NetAdapter | Format-List -Property ifAlias,PromiscuousMode

以下も参照してください。

基本的なネットワークキャプチャ方法 https://blogs.technet.Microsoft.com/askpfeplat/2016/12/27/basic-network-capture-methods

これがHyper-Vの場合、これは...

https://blogs.technet.Microsoft.com/networking/2015/10/16/setting-up-port-mirroring-to-capture-mirrored-traffic-on-a-hyper-v-virtual-マシン

3
postanote