Aufzeichnen des Netzwerkverkehrs über die Managementkonsole
Einführung
In 3CX-Netzwerken können Captures direkt über die Managementkonsole ausgelöst werden. Dies ermöglicht Live-Paketaufzeichnungen im PCAP-Format, die anschließend an eine erstellte SupportInfo-Datei angehängt oder direkt heruntergeladen werden können.
Voraussetzungen
Bei Windows-basierten Installationen bleibt der Administrator verpflichtet, Wireshark auf dem Betriebssystem zu installieren, auf dem 3CX läuft.
Wenn Wireshark nicht erkannt wird, wird diese Meldung angezeigt.
Bei Linux-basierten Setups wird tcpdump automatisch bei der Installation oder beim Update von 3CX installiert.
Starten eines Capture
- Rufen Sie Ihre 3CX-Admin-Konsole auf und navigieren Sie zu Admin > Dashboard > Fehlerbehebung > Capture.
- Wenn ein Aufzeichnungstreiber installiert ist, wird ein Schnittstellenauswahlfeld angezeigt, um eine bestimmte Schnittstelle für die Aufzeichnung auszuwählen oder alle System-Schnittstellen auszuwählen (IPv6-Tunneling-Adapter sind ausgeschlossen).
💡 Tipp: Bei Linux können Sie auch über das Localhost (lo) aufzeichnen, was bei der Fehlersuche von SBC- und Tunnelverbindungen nützlich ist.
- Klicken Sie auf „Capture“, um eine neue Netzwerkverkehrsaufzeichnung zu starten. Wireshark unter Windows und tcpdump unter Linux starten die Aufzeichnung remote auf dem Server.
- Reproduzieren Sie das Problem so schnell wie möglich, da die Verkehrsaufzeichnung Ressourcen und Speicherplatz verbraucht. Wenn Sie fertig sind, klicken Sie auf „Stopp“, um die Aufzeichnung zu beenden.
⚠ Wichtig: Klicken Sie nirgendwo anders als auf „Stopp“ und ändern Sie nicht die URL im Browser, da das Fenster gesperrt bleibt, bis die Aufzeichnung vom Admin gestoppt wird. Dies verhindert, dass doppelte oder veraltete Hintergrund-Aufzeichnungsprozesse im Betriebssystem laufen und den Speicherplatz / Arbeitsspeicher des Hosts füllen.
Das Capture herunterladen
Nach dem Auswählen von „Stopp“ wird die Capture-Datei auf Ihrer lokalen Festplatte gespeichert.
Sie können wählen zwischen:
- direktem Herunterladen oder
- dem Herunterladen einer SupportInfo-Datei, um diese Aufzeichnung zusammen mit der allgemeinen Systemkonfiguration einzubinden.
Unabhängig von Ihrer Wahl zum Erhalt der erfassten PCAP-Datei werden die Dateien vom Server gelöscht. Die serverseitigen Aufzeichnungsdateien werden gespeichert unter:
- Windows: “C:\ProgramData\3CX\Instance1\Data\Logs\dump.pcap”
- Linux: “/var/lib/3cxpbx/Instance1/Data/Logs/dump.pcap”
Sobald Sie die aufgezeichnete PCAP-Datei heruntergeladen haben, können Sie diese mit Wireshark auf jedem PC/MAC überprüfen.
Einschränkungen
Bestimmte Einschränkungen sind eingerichtet, um Systemüberlastungen oder verwaiste Aufzeichnungen im System zu verhindern:
- Die integrierte Aufzeichnungsfunktion kann nicht für Langzeitaufzeichnungen verwendet werden und muss weiterhin manuell vom Admin auf dem Host gestartet werden.
- Die Aufzeichnungsgröße ist auf maximal 2 Millionen Pakete beschränkt, danach stoppt die Datenerfassung automatisch.
💡 Tipp: Sie können auch die manuelle Aufzeichnungsoption verwenden, wie hier beschrieben.
Letztes Update
Dieses Dokument wurde zuletzt am 23. September 2026 aktualisiert.
https://www.3cx.de/docs/netzwerkverkehr-aufzeichnen/
