Ir para o conteúdo principal
SonicWall

SonicWall: Como usar o Packet Capture para diagnosticar problemas de rede

O Packet Capture do SonicWall captura pacotes em tempo real diretamente no firewall. Aprenda a usá-lo para diagnosticar bloqueios, problemas de VPN e falhas de conectividade.

E Equipe Callister

Quando o problema de rede não é evidente nos logs, o Packet Capture do SonicWall é a ferramenta definitiva. Ele captura os pacotes que passam pelo firewall em tempo real — mostrando exatamente o que está chegando, o que está saindo e o que está sendo descartado.

Quando usar o Packet Capture

  • Usuário reclama que não acessa um servidor específico e os logs não mostram bloqueio
  • VPN estabelece o túnel mas o tráfego não passa
  • Problema intermitente que não aparece nos logs regulares
  • Verificar se um NAT está funcionando corretamente
  • Confirmar se um host está realmente enviando tráfego

Acessando o Packet Capture

Acesse INVESTIGATE → Packet Capture no menu superior do SonicOS.

Configurando os filtros

Antes de iniciar a captura, configure os filtros para capturar apenas o tráfego relevante. Sem filtros, o volume de pacotes pode ser impossível de analisar.

Filtros básicos (aba Capture Filter)

IP Address Filter:

  • Ether Type: IP
  • IP Type: selecione o protocolo (TCP, UDP, ICMP, ou deixe em branco para todos)
  • Source Host: IP de origem (ex: 192.168.1.100)
  • Destination Host: IP de destino (ex: 10.0.0.5)
  • Source Port: porta de origem (opcional)
  • Destination Port: porta de destino (ex: 3389 para RDP, 443 para HTTPS)

Filtros de interface (aba Advanced Filter)

Você pode restringir a captura a interfaces específicas:

  • Interface(s): selecione X0 (LAN), X1 (WAN) ou todas
  • Capturar em múltiplas interfaces ao mesmo tempo permite ver o pacote entrando e saindo

Iniciando a captura

Clique em Start Capture. O contador de pacotes começa a subir.

Reproduza o problema — peça ao usuário tentar acessar o que está falhando, ou tente você mesmo a partir de um host na rede.

Clique em Stop Capture quando tiver amostras suficientes.

Analisando os resultados

Os pacotes capturados aparecem na tabela. As colunas principais:

ColunaSignificado
#Número sequencial do pacote
TimeTimestamp
Ingress/EgressInterface de entrada/saída
Src IP:PortIP e porta de origem
Dst IP:PortIP e porta de destino
StatusForwarded, Dropped, Consumed
Drop ReasonMotivo do descarte (quando Status = Dropped)

Interpretando o campo Status

  • Forwarded: pacote foi encaminhado normalmente
  • Dropped: pacote foi descartado — verifique o campo Drop Reason
  • Consumed: pacote foi processado pelo próprio SonicWall (ex: tráfego de gerenciamento)

Drop Reasons mais comuns

Drop ReasonO que significa
Policy dropRegra de acesso bloqueou o tráfego
No routeSem rota para o destino
NAT dropProblema na política de NAT
Invalid fragmentPacote fragmentado corrompido
IPS dropBloqueado pelo IPS
Application dropBloqueado pelo App Control

Exemplos práticos

Caso 1: Verificar se o tráfego chega ao firewall

Configure filtro com o IP de origem do host problemático. Se nenhum pacote aparecer na captura, o problema está antes do firewall (switch, rota no host, cabo).

Se os pacotes aparecerem com Status: Dropped e Drop Reason: Policy drop, existe uma regra de acesso bloqueando.

Caso 2: Verificar se o NAT está funcionando

Configure filtro com o IP interno e a porta do serviço. Verifique se o pacote chega com o IP interno e sai com o IP WAN (SNAT) ou se o pacote chega no IP WAN e é redirecionado para o IP interno (DNAT para servidores publicados).

Caso 3: VPN tráfego não passa

Configure filtro com os IPs das duas redes VPN. Se os pacotes chegam na interface mas saem Dropped, verifique as políticas de acesso VPN → LAN. Se não chegam nem à interface, verifique o roteamento.

Exportando a captura para análise no Wireshark

Para análise mais detalhada, exporte a captura no formato pcap:

Clique em Export Capture e escolha Libpcap format. Abra o arquivo no Wireshark para análise completa com filtros avançados, reconstrução de sessões TCP e decodificação de protocolos.

Dica de performance

Em firewalls com alto volume de tráfego, use filtros bem específicos antes de iniciar. Uma captura sem filtros em horário de pico pode afetar a performance do equipamento e gerar milhares de pacotes por segundo impossíveis de analisar.


Problema de conectividade que ninguém consegue diagnosticar? A equipe da Callister resolve com acesso remoto ao SonicWall. Fale com nossa equipe.

#SonicWall #Packet Capture #Troubleshooting #Diagnóstico #Rede

Precisa de ajuda com segurança de redes?

Fale com um especialista certificado SonicWall e Fortinet.

Falar com Especialista