No Linux e no OSX, você pode fazer isso executando o tcpdump sobre o ssh e ouvindo o wireshark no pipe.
-
Crie um pipe nomeado:
$ mkfifo /tmp/remote
-
Inicie o wireshark na linha de comando
$ wireshark -k -i /tmp/remote
-
Execute o tcpdump sobre o ssh em sua máquina remota e redirecione os pacotes para o pipe nomeado:
$ ssh root@firewall "tcpdump -s 0 -U -n -w - -i eth0 not port 22" > /tmp/remote
Fonte: link