notfool Опубликовано 24 июля, 2012 В busybox tcpdump не ловит rtp. Ставил принудительно -T rtp эффекта нет. Подскажите в чем может быть дело? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
agr Опубликовано 24 июля, 2012 Не ловит в смысле не ловит или в смысле ловит, но не отображает rtp-специфичные данные? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
notfool Опубликовано 24 июля, 2012 Да согласен вопрос сформулирован пространно. Снимаю tcpdump'ом трэйс tcpdump -n -X -i eth1.voipvlan -vvv -s 0 -w full.cap открываю его с помощью wireshark. В wireshark есть udp, h.248 и пр. Все пакеты кроме rtp. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
-Ars- Опубликовано 24 июля, 2012 В wireshark есть udp, h.248 и пр. Все пакеты кроме rtp Может, ему надо сказать на udp "Decode as" ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
notfool Опубликовано 24 июля, 2012 В wireshark есть udp, h.248 и пр. Все пакеты кроме rtp Может, ему надо сказать на udp "Decode as" ? Нет, не помогает. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
catalist Опубликовано 24 июля, 2012 выложите дамп что ли только не большой глянем что не так.... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
agr Опубликовано 24 июля, 2012 RTP передается поверх транспортного протокола, может udp в дампе это он и есть. Вполне возможно, что между уровнем udp и уровнем rtp есть еще какой-нибудь контейнер, это в зависимости от того, что за устройтво генерит поток. В этом случае wireshark может и не распознать сигнатуру. К тому же может в вашей версии wireshark нет нужных фильтров для распознавания RTP. Другие(заведомо рабочие) потоки wireshark отображает? В RTP есть 2-х байтовое поле sequence number, которое должно в кажедом пакете увеличиваться на 1, попробуйте посмотреть визуально в окне hex-браузера наблюдается ли такое поведение для определенных байт пакетов в udp-потоке. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...