web-dev-qa-db-ja.com

1つのコマンドでtcpdumpを使用してsrcおよびdstトラフィック(両方向)をキャプチャする方法

RedHat(6.5)ボンディングを使用しており、アクティブなインターフェイスはeth5

次のコマンドを実行しても、my NIC IPアドレスによって発信されたトラフィックを確認できません。

tcpdump -i eth5 src Host actual_ip_address_of_external_client

以下のコマンド(wiresharkを使用)を介してのみ、ソーストラフィックも表示できます。

tcpdump -i eth5 src Host actual_ip_address_of_external_client -w /tmp/<outputfile>

何が問題なのでしょうか?

3
Selahattin

Host_aHost_bの間の双方向のトラフィックを監視するには、次を使用できます。

# tcpdump -nli eth6 Host host_a and Host_b
6
petry