längerfristiger TCP-Dump bei Starface Cloud-Anlage

  • Hallo,


    ein Kunde betreibt eine Starface-Anlage in der herstellereigenen Cloud.
    Aufgrund von Verbindungsabbrüchen bei den eingesetzten Yealink T46S-Telefonen (Geräte anderer Hersteller funktionieren einwandfrei) möchte ich einen TCP-Dump auf der Starface-Anlage ausführen, der aufgrund der sporadischen Natur der Fehler über einen längeren Zeitraum laufen muss.
    Im Kunden-Netzwerk gibt es keine managebaren Switche, so dass ein Port-Mirroring mit TCP-Dump im LAN leider ausfällt.


    Auch bei Heraufsetzen der Maximalgröße der PCAP-Datei in der Web-Konsoel unter Systemstatus -> Diagnose werden stets nur geringe Datenmengen gespeichert; weit unterhalb der angebenen Maximalgröße.
    Ich habe den Eindruck, dass der Dump in dem Augenblick aufhört, in dem ich mich von der Web-Konsole abmelde; diesen Verdacht habe ich zumindest aufgrund der protokollierten Zeiten.


    Da es sich eine Cloud-Anlage handelt habe ich keinen Zugriff auf die Kommandozeile (ich kenne jedenfalls keinen Weg dies zu bewerkstelligen) um dort einen Dump anzustossen.


    Wie kann ich sicherstellen, dass der gesamte SIP/RTP-Verkehr tatsächlich mitgeschnitten wird ?


    Grüße


    Tobias

  • Hallo Tobias


    Wir haben ein Modul, welches TCP-Dumps erlaubt, und zwar mit Dynamischer Grösse, welche dann an einen externen Server transferiert wird.
    Z.b. immer wenn ein PCAP File grösser 50mb ist, wird dieses via FTP an einen externen Server transferiert, der TCPDump wird aber nicht unterbrochen.
    Die Aufzeichnung läuft dann solange, bis man diese in dem Modul wieder anhält.


    IMfG


    Fabian

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!