🔬Frame-Debugger

Ein TCP-Verbindungsaufbau (SYN) von Gerät A zu Gerät B – Schritt für Schritt über Access-Port, Trunk, Gateway und Firewall. Wo kommt das Tag dazu, wo verschwindet es, was ändert das Routing, und warum kommt die Antwort (nicht) zurück?

Firewall
🧱 Gateway.10.1 | .20.1 (Router-on-a-Stick)🛡️Firewall🔀 SwitchPort 3Native 10 · Block AllPort 1Native 1 · Allow AllPort 5Native 20 · Block All💻Laptop192.168.10.23🖨️Drucker192.168.20.40Frame

Tipp: Pfeiltasten ← → schalten vor und zurück.

Schritt 1 / 9

Laptop baut den Frame

192.168.20.40 liegt NICHT im eigenen Subnetz /24 → Ziel-MAC ist das Default-Gateway 192.168.10.1 (per ARP ermittelt). Die IP-Zieladresse bleibt 192.168.20.40. Endgeräte kennen keine VLANs: der Frame geht ungetaggt raus.

Quell-IP → Ziel-IP
192.168.10.23 → 192.168.20.40
Ziel-MAC
02:00:00:00:00:01 (Gateway)
TTL
64
TCP
SYN, Port 51514 → 631
Frame-Größe
64 Byte (inkl. 6 Byte Padding und 4 Byte FCS)

🧬 Frame auf der Leitung – Byte für Byte

Ziel-MAC · 6 BQuell-MAC · 6 BEtherType · 2 BIPv4-Header · 20 BTCP-Header · 20 BPadding · 6 BFCS (CRC-32) · 4 BΣ 64 Byte
0200000000010200000A001708004500002804D240004006966EC0A80A17C0A81428C93A02771A2B3C4D000000005002FAF0F3370000000000000000CB00A746

Echte Bytes: IPv4-Header mit Prüfsumme, TCP-SYN mit Prüfsumme über den Pseudo-Header, FCS als CRC-32. Hervorgehoben sind die Felder, die sich in diesem Schritt geändert haben.