voip4share เขียน:ตอนติด ngrep คุณ nepenthes ต้องคลิ๊กขวาที่ชื่อไฟล์ในบทความ แล้วเลือก "Copy Shortcut" ครับ ถ้าไปลากมาเลยไฟล์มันจะไม่ครบ ชื่อไฟล์มันจะเป็น ... แทน ก็เลยหาไฟล์นี้ไม่เจอเพราะมันไม่ได้อยู่ในเซอร์เวอร์
ส่วนตอนติดตั้ง wireshark ผมว่ามันหาเซอร์เวอร์ "mirrors.fedoraproject.org" ไม่เจอครับ
ติดตั้ง ngrep ได้แล้วครับ

แล้วผมก็ลบ trunk ของ truenettalk ออกก่อน เหลือ Totnetcall อันเดียว จะด้ดูง่ายหน่อย
จากนั้นผมก็พิมพ์
ngrep -d eth0 host 203.113.125.82 and port 5060
แล้วมันก็วิ่งไม่หยุดเลยครับ ผมเลยก๊อป โค๊ดมาบางส่วน
- โค้ด: เลือกทั้งหมด
[root@elastix ~]# ngrep -d eth0 host 203.113.125.82 and port 5060
interface: eth0 (192.168.1.0/255.255.255.0)
filter: (ip) and ( host 203.113.125.82 and port 5060 )
#
U 192.168.1.5:5060 -> 203.113.125.82:5060
REGISTER sip:203.113.125.82 SIP/2.0..Via: SIP/2.0/UDP 192.168.1.5:5060;branch=z9hG4bK2db8c11e;rport..From: <sip:0681117524@203.113.125.82>;tag=as64fb578c..To: <sip
:0681117524@203.113.125.82>..Call-ID: 64ac6f403844f7ca55a0a70323bef3d1@127.0.0.1..CSeq: 103 REGISTER..User-Agent: Asterisk PBX..Max-Forwards: 70..Expires: 120..Con
tact: <sip:0681117524@192.168.1.5>..Event: registration..Content-Length: 0....
#
U 203.113.125.82:5060 -> 192.168.1.5:5060
SIP/2.0 200 OK..Via: SIP/2.0/UDP 192.168.1.5:5060;received=115.87.98.6;branch=z9hG4bK2db8c11e;rport=5060..From: <sip:0681117524@203.113.125.82>;tag=as64fb578c..To:
<sip:0681117524@203.113.125.82>;tag=aprqpu57943-md834g10000e6..Call-ID: 64ac6f403844f7ca55a0a70323bef3d1@127.0.0.1..CSeq: 103 REGISTER..Contact: <sip:0681117524@1
92.168.1.5>;expires=30....
#
U 192.168.1.5:5060 -> 203.113.125.82:5060
REGISTER sip:203.113.125.82 SIP/2.0..Via: SIP/2.0/UDP 192.168.1.5:5060;branch=z9hG4bK5078780a;rport..From: <sip:0681117524@203.113.125.82>;tag=as4f823718..To: <sip
:0681117524@203.113.125.82>..Call-ID: 64ac6f403844f7ca55a0a70323bef3d1@127.0.0.1..CSeq: 104 REGISTER..User-Agent: Asterisk PBX..Max-Forwards: 70..Expires: 120..Con
tact: <sip:0681117524@192.168.1.5>..Event: registration..Content-Length: 0....
#
U 203.113.125.82:5060 -> 192.168.1.5:5060
SIP/2.0 200 OK..Via: SIP/2.0/UDP 192.168.1.5:5060;received=115.87.98.6;branch=z9hG4bK5078780a;rport=5060..From: <sip:0681117524@203.113.125.82>;tag=as4f823718..To:
<sip:0681117524@203.113.125.82>;tag=aprqpu57943-ra77nl00000g6..Call-ID: 64ac6f403844f7ca55a0a70323bef3d1@127.0.0.1..CSeq: 104 REGISTER..Contact: <sip:0681117524@1
92.168.1.5>;expires=30....
#
U 192.168.1.5:5060 -> 203.113.125.82:5060
REGISTER sip:203.113.125.82 SIP/2.0..Via: SIP/2.0/UDP 192.168.1.5:5060;branch=z9hG4bK54304a9d;rport..From: <sip:0681117524@203.113.125.82>;tag=as14ab46c0..To: <sip
:0681117524@203.113.125.82>..Call-ID: 64ac6f403844f7ca55a0a70323bef3d1@127.0.0.1..CSeq: 105 REGISTER..User-Agent: Asterisk PBX..Max-Forwards: 70..Expires: 120..Con
tact: <sip:0681117524@192.168.1.5>..Event: registration..Content-Length: 0....
#
U 203.113.125.82:5060 -> 192.168.1.5:5060
SIP/2.0 200 OK..Via: SIP/2.0/UDP 192.168.1.5:5060;received=115.87.98.6;branch=z9hG4bK54304a9d;rport=5060..From: <sip:0681117524@203.113.125.82>;tag=as14ab46c0..To:
<sip:0681117524@203.113.125.82>;tag=aprqpu57943-3s614320000i6..Call-ID: 64ac6f403844f7ca55a0a70323bef3d1@127.0.0.1..CSeq: 105 REGISTER..Contact: <sip:0681117524@1
92.168.1.5>;expires=30....
#
U 192.168.1.5:5060 -> 203.113.125.82:5060
REGISTER sip:203.113.125.82 SIP/2.0..Via: SIP/2.0/UDP 192.168.1.5:5060;branch=z9hG4bK390e5ab5;rport..From: <sip:0681117524@203.113.125.82>;tag=as660a7bd2..To: <sip
:0681117524@203.113.125.82>..Call-ID: 64ac6f403844f7ca55a0a70323bef3d1@127.0.0.1..CSeq: 106 REGISTER..User-Agent: Asterisk PBX..Max-Forwards: 70..Expires: 120..Con
tact: <sip:0681117524@192.168.1.5>..Event: registration..Content-Length: 0....
#
U 203.113.125.82:5060 -> 192.168.1.5:5060
SIP/2.0 200 OK..Via: SIP/2.0/UDP 192.168.1.5:5060;received=115.87.98.6;branch=z9hG4bK390e5ab5;rport=5060..From: <sip:0681117524@203.113.125.82>;tag=as660a7bd2..To:
<sip:0681117524@203.113.125.82>;tag=aprqpu57943-4s8t6b10000k6..Call-ID: 64ac6f403844f7ca55a0a70323bef3d1@127.0.0.1..CSeq: 106 REGISTER..Contact: <sip:0681117524@1
92.168.1.5>;expires=30....
ผิดพลาดยังไงขออภัยด้วย พอดีไม่ใช้ linux
