找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 10681|回复: 16

K2,K2P,hiboy固件端口镜像,抓IPTV数据包

[复制链接]
发表于 2020-10-21 10:53 | 显示全部楼层 |阅读模式
本帖最后由 Ajie5239 于 2020-10-22 15:11 编辑

第一次发帖子,本人水平也有限,大家多多指教!
早些天在网上淘了个K2P,刷了hiboy的固件,发现有个IPTV的功能,于是就开始了折腾,,,,
在论坛上翻看了不少的帖子,也下载了VLC,到了抓包的时候遇到了问题,本想着再买个HUB来抓包的,,,但是发现系统有个switch的命令,于是乎就有了下面的折腾,跟大家一起分享思考!


从上面的命令介绍可以看到有镜像端口和监控端口的选项
switch mirror monitor [portnumber]          - enable port mirror and indicate monitor port number
switch mirror target [portnumber] [0:off, 1:rx, 2:tx, 3:all] - set port mirror target

然后又犯难了,不晓得portnumber具体指的是那个物理接口,,,
还好又看到了一个有用的显示参数的命令:switch vlan dump

从上面截图是可以确定WAN口的portnumber是4,于是我按照下面的方式编配了一下接口:
------------------------------------------------
portnumber         to
4                        光猫千兆口:上网
3                        机顶盒
2                        光猫ITV口
1                        
0                        接电脑:抓包
-----------------------------------------------
规划了接口之后,就设置端口镜像了,关键的一步:
switch mirror target 3 3      //此命令是设置镜像的目标,第一个3是指:3号端口,第二个3是指:全部的上下行流量,也可以只监控下行流量
switch mirror monitor 0      //此命令是设置监控的端口,0表示0号端口

配置完了之后,按照上面的规划,接好网线,打开wireshark,然后开启机顶盒,再开始抓本地连接的数据包,于是我就抓到了下面的一些数据

因为我没有设置抓包过滤器,所以端口上的所有流量都抓了下来,才两三分钟的时间,数据包就有几十兆了,所以我根据机顶盒的IP地址和协议做了显示过滤,然后再查找关键字channel,
因为我抓的是开机时候的数据包,开机的时候机顶盒把所有的频道地址都下载了,通过跟踪流,查找频道,我找到了CCTV1的组播地址

再结合一些过滤的技巧,应该是容易找到所有频道地址的,这里我就不班门弄斧了,因为我也是二把刀,哈哈

不过有一点值得说明一下,如果你的光猫是设置成桥接模式的话,即使获得了组播地址,很有可能在vlc上无法播放,因为我的就是这样
交待一下,我的坐标是湖南长沙,可能地方不同有所差异

最后如果大家有更好的办法,欢迎交流。
补充:
固件地址https://opt.cn2qq.com/padavan/
版本K2P_V5_3.4.3.9-099.trx


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2020-10-21 11:07 | 显示全部楼层
感谢你的分享
回复 支持 反对

使用道具 举报

发表于 2020-10-22 00:50 来自手机 | 显示全部楼层
留下你的固件

点评

我测试的设备是K2P,固件地址https://opt.cn2qq.com/padavan/ 版本是K2P_V5_3.4.3.9-099.trx  详情 回复 发表于 2020-10-22 14:58
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-10-22 14:58 | 显示全部楼层

我测试的设备是K2P,固件地址https://opt.cn2qq.com/padavan/
版本是K2P_V5_3.4.3.9-099.trx
回复 支持 反对

使用道具 举报

发表于 2020-10-28 19:56 | 显示全部楼层
思考,收藏。谢谢分享
回复 支持 反对

使用道具 举报

发表于 2020-10-29 14:44 | 显示全部楼层
抓完分析完怎么取消端口镜像呢?

点评

switch mirror target [0:off, 1:rx, 2:tx, 3:all],,,重启不行的话,就用这条命令,把最后那个数据改成0,就停掉了,,,我没测试哈,,,望测试回复,谢谢!  详情 回复 发表于 2020-10-30 09:54
呃,,这个我也没测试,可以重启一下试试,按照linux系统的一般风格来说,不是写到配置文件的操作,一般重启之后就没了,,,  详情 回复 发表于 2020-10-30 09:48
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-10-30 09:48 | 显示全部楼层
egoboo 发表于 2020-10-29 14:44
抓完分析完怎么取消端口镜像呢?

呃,,这个我也没测试,可以重启一下试试,按照linux系统的一般风格来说,不是写到配置文件的操作,一般重启之后就没了,,,
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-10-30 09:54 | 显示全部楼层
egoboo 发表于 2020-10-29 14:44
抓完分析完怎么取消端口镜像呢?

switch mirror target [portnumber] [0:off, 1:rx, 2:tx, 3:all],,,重启不行的话,就用这条命令,把最后那个数据改成0,就停掉了,,,我没测试哈,,,望测试回复,谢谢!
回复 支持 反对

使用道具 举报

发表于 2020-10-30 12:19 | 显示全部楼层
看看感谢!!!!11111
回复 支持 反对

使用道具 举报

发表于 2020-10-30 13:51 | 显示全部楼层
本帖最后由 ssyg 于 2020-10-30 13:55 编辑

可以刷高恪固件,自带端口镜像功能。
我是买过一个带端口镜像的交换机抓完后才发现高恪有这功能的,但智商税已经交过了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

高恪的固件我也测试过,功能很多,挺方便的,但不知怎么的,无线延时大,覆盖范围也不及pavadan,可能是我这个设备的体质问题吧,,,所以高恪用了一段时间后就又换回pavadan了  详情 回复 发表于 2020-11-10 16:41
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-11-10 16:41 | 显示全部楼层
ssyg 发表于 2020-10-30 13:51
可以刷高恪固件,自带端口镜像功能。
我是买过一个带端口镜像的交换机抓完后才发现高恪有这功能的,但智商 ...

高恪的固件我也测试过,功能很多,挺方便的,但不知怎么的,无线延时大,覆盖范围也不及pavadan,可能是我这个设备的体质问题吧,,,所以高恪用了一段时间后就又换回pavadan了
回复 支持 反对

使用道具 举报

发表于 2022-5-2 09:33 | 显示全部楼层
固件版本:K2P_V5 3.4.3.9-099_22-04-1

这个端口我着实没搞明白,我用的也是K2P,应该一样吧,能不能直接告诉我一下你是怎么接线的,wan口接什么,lan1234都接什么,你那个0/1/2/3/4接的我有点对应不上...

下面这些是我路由器目前的设置,wan接光猫千兆上网的,lan4接电脑用的,其他lan123没有接线,感觉和你的不太一样呢?

[K2P /home/root]# switch vlan dump
  vid  portmap  eg-tag  eg-con  stag  ivl  fid
    1  1111111  uuuuuuu      0     0    1    -

PVID:
port  pvid  prio  matrix
   0     1     0  11111-1
   1     1     0  11111-1
   2     1     0  11111-1
   3     1     0  11111-1
   4     1     0  11111-1
   5     1     0  ------1
   6     1     0  11111-1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

发表于 2023-10-5 15:11 | 显示全部楼层
IPTV端口镜像操作
mark
回复 支持 反对

使用道具 举报

发表于 2024-1-10 11:29 | 显示全部楼层
请问wan口镜像怎么输入命令
回复 支持 反对

使用道具 举报

发表于 2024-2-10 13:11 | 显示全部楼层
谢谢谢谢谢谢
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-21 22:55

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表