SonicWall: Como usar o Packet Capture para diagnosticar problemas de rede
O Packet Capture do SonicWall captura pacotes em tempo real diretamente no firewall. Aprenda a usá-lo para diagnosticar bloqueios, problemas de VPN e falhas de conectividade.
Quando o problema de rede não é evidente nos logs, o Packet Capture do SonicWall é a ferramenta definitiva. Ele captura os pacotes que passam pelo firewall em tempo real — mostrando exatamente o que está chegando, o que está saindo e o que está sendo descartado.
Quando usar o Packet Capture
- Usuário reclama que não acessa um servidor específico e os logs não mostram bloqueio
- VPN estabelece o túnel mas o tráfego não passa
- Problema intermitente que não aparece nos logs regulares
- Verificar se um NAT está funcionando corretamente
- Confirmar se um host está realmente enviando tráfego
Acessando o Packet Capture
Acesse INVESTIGATE → Packet Capture no menu superior do SonicOS.
Configurando os filtros
Antes de iniciar a captura, configure os filtros para capturar apenas o tráfego relevante. Sem filtros, o volume de pacotes pode ser impossível de analisar.
Filtros básicos (aba Capture Filter)
IP Address Filter:
- Ether Type: IP
- IP Type: selecione o protocolo (TCP, UDP, ICMP, ou deixe em branco para todos)
- Source Host: IP de origem (ex:
192.168.1.100) - Destination Host: IP de destino (ex:
10.0.0.5) - Source Port: porta de origem (opcional)
- Destination Port: porta de destino (ex:
3389para RDP,443para HTTPS)
Filtros de interface (aba Advanced Filter)
Você pode restringir a captura a interfaces específicas:
- Interface(s): selecione
X0(LAN),X1(WAN) ou todas - Capturar em múltiplas interfaces ao mesmo tempo permite ver o pacote entrando e saindo
Iniciando a captura
Clique em Start Capture. O contador de pacotes começa a subir.
Reproduza o problema — peça ao usuário tentar acessar o que está falhando, ou tente você mesmo a partir de um host na rede.
Clique em Stop Capture quando tiver amostras suficientes.
Analisando os resultados
Os pacotes capturados aparecem na tabela. As colunas principais:
| Coluna | Significado |
|---|---|
| # | Número sequencial do pacote |
| Time | Timestamp |
| Ingress/Egress | Interface de entrada/saída |
| Src IP:Port | IP e porta de origem |
| Dst IP:Port | IP e porta de destino |
| Status | Forwarded, Dropped, Consumed |
| Drop Reason | Motivo do descarte (quando Status = Dropped) |
Interpretando o campo Status
- Forwarded: pacote foi encaminhado normalmente
- Dropped: pacote foi descartado — verifique o campo Drop Reason
- Consumed: pacote foi processado pelo próprio SonicWall (ex: tráfego de gerenciamento)
Drop Reasons mais comuns
| Drop Reason | O que significa |
|---|---|
Policy drop | Regra de acesso bloqueou o tráfego |
No route | Sem rota para o destino |
NAT drop | Problema na política de NAT |
Invalid fragment | Pacote fragmentado corrompido |
IPS drop | Bloqueado pelo IPS |
Application drop | Bloqueado pelo App Control |
Exemplos práticos
Caso 1: Verificar se o tráfego chega ao firewall
Configure filtro com o IP de origem do host problemático. Se nenhum pacote aparecer na captura, o problema está antes do firewall (switch, rota no host, cabo).
Se os pacotes aparecerem com Status: Dropped e Drop Reason: Policy drop, existe uma regra de acesso bloqueando.
Caso 2: Verificar se o NAT está funcionando
Configure filtro com o IP interno e a porta do serviço. Verifique se o pacote chega com o IP interno e sai com o IP WAN (SNAT) ou se o pacote chega no IP WAN e é redirecionado para o IP interno (DNAT para servidores publicados).
Caso 3: VPN tráfego não passa
Configure filtro com os IPs das duas redes VPN. Se os pacotes chegam na interface mas saem Dropped, verifique as políticas de acesso VPN → LAN. Se não chegam nem à interface, verifique o roteamento.
Exportando a captura para análise no Wireshark
Para análise mais detalhada, exporte a captura no formato pcap:
Clique em Export Capture e escolha Libpcap format. Abra o arquivo no Wireshark para análise completa com filtros avançados, reconstrução de sessões TCP e decodificação de protocolos.
Dica de performance
Em firewalls com alto volume de tráfego, use filtros bem específicos antes de iniciar. Uma captura sem filtros em horário de pico pode afetar a performance do equipamento e gerar milhares de pacotes por segundo impossíveis de analisar.
Problema de conectividade que ninguém consegue diagnosticar? A equipe da Callister resolve com acesso remoto ao SonicWall. Fale com nossa equipe.
Artigos relacionados
Precisa de ajuda com segurança de redes?
Fale com um especialista certificado SonicWall e Fortinet.
Falar com Especialista