Use o tcpdump para encontrar todos os pacotes dentro e fora e a interface usada para cada

0

Eu gostaria de depurar o comportamento de roteamento em uma caixa Linux funcionando como um roteador.

O que eu estou procurando é o equivalente a tcpdump , que pode me mostrar todos os pacotes IP entrando e saindo da minha caixa ao longo das interfaces correspondentes sendo usadas.

Estou familiarizado com a exibição da tabela de roteamento e como o ip route get funciona.

    
por mat 18.07.2018 / 16:48

1 resposta

4

Você está enganado que o tcpdump opera na camada 4. Ele reteve o nome de décadas atrás, mas até o modo padrão mostrará o cabeçalho IP L3 (que é as "informações de roteamento") ). Adicione -n para desativar as pesquisas de DNS e mostrar endereços IP numéricos brutos. Adicione -e para mostrar também o cabeçalho da camada de enlace (com endereços MAC L2, tags de VLAN, etc.)

A única coisa que não podemos fazer é monitorar várias interfaces de uma vez - você precisa ter várias janelas, uma interface cada. (O Wireshark gráfico suporta a captura multi-interface).

    
por 18.07.2018 / 17:41