<br><font size=2 face="sans-serif">Anyone got any input on this? &nbsp;Maybe
an idea of any type of packets that Winpcap wouldn't be picking up for
some reason. &nbsp;Anything will help at this point.</font>
<br>
<br>
<br>
<br>
<br>
<table width=100%>
<tr valign=top>
<td width=40%><font size=1 face="sans-serif"><b>Charles.Neff@mccoys.com</b>
</font>
<br><font size=1 face="sans-serif">Sent by: winpcap-users-bounces@winpcap.org</font>
<p><font size=1 face="sans-serif">04/03/2008 10:41 AM</font>
<table border>
<tr valign=top>
<td bgcolor=white>
<div align=center><font size=1 face="sans-serif">Please respond to<br>
winpcap-users@winpcap.org</font></div></table>
<br>
<td width=59%>
<table width=100%>
<tr>
<td>
<div align=right><font size=1 face="sans-serif">To</font></div>
<td valign=top><font size=1 face="sans-serif">winpcap-users@winpcap.org</font>
<tr>
<td>
<div align=right><font size=1 face="sans-serif">cc</font></div>
<td valign=top>
<tr>
<td>
<div align=right><font size=1 face="sans-serif">Subject</font></div>
<td valign=top><font size=1 face="sans-serif">[Winpcap-users] Looking for
some help or advice with an issue</font></table>
<br>
<table>
<tr valign=top>
<td>
<td></table>
<br></table>
<br>
<br>
<br><font size=2 face="sans-serif"><br>
I've been using Winpcap through Wireshark (ethereal before the change)
for a few years now to help track down possible network issues, and something
I've noticed through out is now becoming a problem that I need some help
with.</font><font size=3> </font><font size=2 face="sans-serif"><br>
<br>
When capturing POS traffic off of registers, locally at my remote locations,
I'm getting strange results as far as loss of packet info to different
degrees.</font><font size=3> </font><font size=2 face="sans-serif"><br>
<br>
We use FacetWin terminal emulation for our custom POS system that uses
telnet. &nbsp;When monitoring the tcp traffic from a register, I'm not
seeing the echoed responses from the POS server, only the transmitted data
from the registers. &nbsp;Also, I will lose traffic from one register completely
if another session of FacetWin is started on another register, and I will
begin to only see the data from that second register, even though the initial
register is still being used. &nbsp;This will continue to happen as new
sessions are opened on different or previous registers.</font><font size=3>
</font><font size=2 face="sans-serif"><br>
<br>
Using the same FacetWin program but changing the login info so that I am
telneted into the POS server with my username (as opposed to just logging
in as a register), I can see all traffic as I should and it will never
drop or be replaced by another session. &nbsp;As soon as the POS side of
the server is accessed for transactions, the problem occurs.</font><font size=3>
</font><font size=2 face="sans-serif"><br>
<br>
These issues are happening with the Credit/Debit Signature pads that we
have recently attempted to rollout with issues of lock ups, and the loss
of traffic data is making it difficult to capture packets at the time of
a lockup. &nbsp;These pads are connecting to the same server as the registers.</font><font size=3>
</font><font size=2 face="sans-serif"><br>
<br>
I'm running the sniffer locally, on a Cisco switch with port mirroring
turned on. &nbsp;I've also tried using a straight hub. &nbsp;I've monitored
the router port, and I've tried monitoring only one port for one register
at a time. &nbsp;I'm not filtering any of the data, just trying to capture
everything. &nbsp;We are using Wyse terminals for the registers, and as
I said FacetWin for terminal emulation. &nbsp;The POS server is Unix based.</font><font size=3>
</font><font size=2 face="sans-serif"><br>
<br>
Given the way this problem presents itself, and some research I've done,
I'm leaning towards the issue somehow being caused by the POS programming,
but I don't know how it would be effecting the packets, or changing them
so they wouldn't be picked up by Wireshark. &nbsp;</font><font size=3>
</font><font size=2 face="sans-serif"><br>
<br>
Since I'm on the network side, I'm going to need some compelling information
or ideas to get anywhere with the programmers on figuring this out.</font><font size=3>
</font><font size=2 face="sans-serif"><br>
<br>
If anyone has any suggestions or ideas, please let me know. &nbsp;At this
point I am truely greatful for any and all help.</font><font size=3> </font><font size=2 face="sans-serif"><br>
<br>
thank you</font><font size=3> </font><font size=2 face="sans-serif"><br>
<br>
_charley</font><font size=3> </font><font size=2><tt>_______________________________________________<br>
Winpcap-users mailing list<br>
Winpcap-users@winpcap.org<br>
https://www.winpcap.org/mailman/listinfo/winpcap-users<br>
</tt></font>
<br>