docs: Matter packet-capture runbook v2 — hass end0 commissioner capture point, corrected AP-point scope (no wired↔wired unicast), UAP-AC-Lite model fix, SE5420 live status; fix hass interface end1→end0 (W1N-207)
This commit is contained in:
@@ -40,7 +40,9 @@ from each section below.
|
||||
│ ubnt — UniFi Network Controller (192.168.66.46)
|
||||
```
|
||||
|
||||
> **SE5420 purchased (2026-08-09):** TP-Link `TL-SE5420` acquired; deployment plan is
|
||||
> **SE5420 live (2026-08-22):** TP-Link `TL-SE5420` (purchased 2026-08-09) is
|
||||
> online — management `192.168.66.253` reachable, web UI on :80/:443 (verified
|
||||
> 2026-08-22); migration status per the deployment plan
|
||||
> [lan-se5420-deployment-guide.md](lan-se5420-deployment-guide.md). Design/planning refs:
|
||||
> [lan-erx-se5420-network.md](lan-erx-se5420-network.md),
|
||||
> [lan-core-switch-upgrade-plan.md](lan-core-switch-upgrade-plan.md).
|
||||
|
||||
@@ -52,8 +52,15 @@
|
||||
|
||||
## 4. 抓包方法(BusyBox 兼容)
|
||||
|
||||
**视角必须在 LAN55**(推荐 AP `br0`:同时看到有线 M3/HA 与无线灯泡/手机)。用 66 网段电脑
|
||||
看不到 55 的组播。AP 是 BusyBox:**不要用 `--line-buffered`**;引号外层双引号、内层单引号。
|
||||
> 完整指令集(实时 / 落盘轮转 / 定向抓取 / Wireshark 解密)见
|
||||
> [runbooks/matter-packet-capture.md](../runbooks/matter-packet-capture.md)。
|
||||
> 下面是最常用的两条。
|
||||
|
||||
**视角必须在 LAN55**。**HA matter-server 作配对方时推荐直接在 hass `end0` 抓**——配对方
|
||||
必然参与配对流程的每一条通讯(mDNS 本段组播 + 自己的 TCP 5540 全程),覆盖最全;AP `br0`
|
||||
能看到全部 mDNS 组播 + 无线客户端单播,但**看不到有线↔有线单播**(如 Thread 设备经有线 M3
|
||||
配对时 HA↔M3 的 5540 在 AP 侧不可见)。66 网段电脑看不到 55 的组播。BusyBox 注意点仅适用
|
||||
AP(**不要用 `--line-buffered`**;引号外层双引号、内层单引号);hass 是 HAOS 全量 tcpdump。
|
||||
|
||||
完整抓取(跑配对时保持窗口开着,`Ctrl+C` 结束):
|
||||
|
||||
@@ -61,6 +68,12 @@
|
||||
ssh zhiqiangf@192.168.55.5 "tcpdump -ni br0 -s 0 -vvv -tt 'udp port 5353 or tcp port 5540 or tcp port 5552'"
|
||||
```
|
||||
|
||||
hass 侧(HA matter-server 作配对方,推荐;非交互 ssh 需显式 `sudo -n -i`):
|
||||
|
||||
```bash
|
||||
ssh hassio@hass.windy.lan "sudo -n -i tcpdump -ni end0 -s 0 -vvv -tt 'udp port 5353 or tcp port 5540 or tcp port 5552'"
|
||||
```
|
||||
|
||||
精简过滤(只看 Matter 信号):
|
||||
|
||||
```bash
|
||||
@@ -70,6 +83,12 @@ ssh zhiqiangf@192.168.55.5 "tcpdump -ni br0 -s 0 -vvv -tt 'udp port 5353 or tcp
|
||||
存 pcap 供 Wireshark:把上面 `-w /tmp/matter.pcap` 追加到 tcpdump 参数(去掉 `-vvv`),
|
||||
`scp zhiqiangf@192.168.55.5:/tmp/matter.pcap .` 拉回本地分析。
|
||||
|
||||
> **落盘务必轮转**:AP `/tmp` 只有约 60MB。用
|
||||
> `-C 5 -W 12 -w /tmp/matter.pcap`(每 5MB 轮转、最多 12 个文件)防止写满,
|
||||
> 详见 runbook Step 3(落盘轮转)。
|
||||
> **Matter 载荷是加密的**:mDNS(5353)明文可读;5540 上的 Matter 报文要看明文
|
||||
> 需要 Wireshark matter-dissector + 会话密钥,详见 runbook Step 5(解密)。
|
||||
|
||||
### 阶段对照表
|
||||
|
||||
| 阶段 | 应该看到 | 对应问题 |
|
||||
@@ -90,6 +109,7 @@ ssh zhiqiangf@192.168.55.5 "tcpdump -ni br0 -s 0 -vvv -tt 'udp port 5353 or tcp
|
||||
|
||||
## 6. 相关文档
|
||||
|
||||
- [runbooks/matter-packet-capture.md](../runbooks/matter-packet-capture.md) — Matter 抓包指令集(实时/落盘轮转/定向/解密)
|
||||
- [docs/lan-overview.md](lan-overview.md) — LAN 拓扑、SSID 清理、ULA 不可行
|
||||
- [hosts/hass.windy.lan.md](../hosts/hass.windy.lan.md) — matter-server 重拨运维规范
|
||||
- [docs/unifi-network.md](unifi-network.md) — UniFi 网络/IPv6/SSID 记录
|
||||
|
||||
Reference in New Issue
Block a user