Como capturar o tráfego src e dst (ambas as direções) com o tcpdump, com um comando?

1

Estou usando a ligação RedHat (6.5) e minha interface ativa é eth5 .

Ao executar o seguinte comando, não consigo ver o tráfego originado pelo meu endereço IP da NIC:

tcpdump -i eth5 src host actual_ip_address_of_external_client

Só consigo ver o tráfego de origem, através do comando abaixo (usando wireshark):

tcpdump -i eth5 src host actual_ip_address_of_external_client -w /tmp/<outputfile>

Qual pode ser o problema?

    
por Selahattin 31.03.2015 / 19:49

1 resposta

2

Para monitorar o tráfego em ambas as direções entre host_a e host_b , você pode usar:

# tcpdump -nli eth6 host host_a and host_b
    
por 31.03.2015 / 22:44