Bonjour,
Inscrit depuis un bon moment, j'ai profité de sujets et de débats intéressants, mais je n'avais pas encore eu l'occasion de participer, c'est désormais chose faite !
Pour la traditionnelle présentation: j'ai 29 ans, admin système et réseau dans le domaine de la mesure d'audience sur Internet, environnement FreeBSD, forte charge et haute-disponibilité.
Je voulais vous faire part d'un outil libre que je développe à titre personnel, qui pourrait être utile à ceux qui débuggent du vpn à longueur de journée: ipdecap [1]
Dans le principe, ipdecap travaille au niveau des fichiers pcap, et permet d'extraire vers un nouveau fichier pcap les flux encapsulés sans la couche du protocole d'encapsulation. (pour le moment esp, grep, ipip)
Le but: extraire les flux encapsulés pour les analyser avec des outils comme tcpflow ou tcptrace.
Wireshark m'avait bien rendu service, mais avec des traces de plusieurs Go ce n'était pas vraiment utilisable.
L'outil est très jeune, mais selon les retours il va j'espère évoluer bien vite :)
1: http://www.loicp.eu/ipdecap
Bonne journée,