Страница 1 из 1
juniper, tcpdump
Добавлено: 2016-04-04 17:42:20
Alex Keda
Может кто в курсе - цепляюсь к интерфейсу, аплинк, через него идёт почти 100 мегабит траффику. Показывает пакетов с десятка полтора-два в секунду....
Как увидеть весь трафик?
Отправлено спустя 13 минут 51 секунду:
ага... судя по пакеткам, эта херь не показывает транзитный траффик.
тока тот что идёт на/от саму железку
а как посмотреть транзитный?
juniper, tcpdump
Добавлено: 2016-04-04 19:36:00
Bayerische
https://www.juniper.net/techpubs/en_US/ ... g-cli.html
By default, the IDP device supports only unidirectional packet capture with tcpdump.
Оно, не?
juniper, tcpdump
Добавлено: 2016-04-04 20:19:06
Alex Keda
завтра попробую... сёння уже не до этого
Отправлено спустя 37 минут 52 секунды:
не, не знает такой команды
у меня ж ex2200
juniper, tcpdump
Добавлено: 2016-04-05 20:05:00
Alex Keda
вощим, не умеют свичи слушать проходящий траффик.
единственный вариант описан в доке - сделать port mirror и слушать это самое зеркало.
пришлось так и сделать.
что интересно - tcpdump во фряхе, никаких пакетиков на порту воткнутом в зеркальный - не видел и не слышал, пока не сказал
Код: Выделить всё
ifconfig em1 inet 255.255.255.255 netmask 255.255.255.255
в чём прикол, честно говоря не понял. просто интуиция подсказала прибить IP адрес какойнить.
juniper, tcpdump
Добавлено: 2016-04-06 11:28:40
FreeBSP
можно было на интерфейс во фре сказать ifconfig ifX promisc
иначе пакеты "не мне" отбрасываются фрёй сильно раньше чем их можно услышать
juniper, tcpdump
Добавлено: 2016-04-06 12:42:07
Alex Keda
хм... попробую, потом. в понедельник, может.
щас не до экспериментов - надо чтоб работало....
juniper, tcpdump
Добавлено: 2016-04-06 17:06:58
Alex Keda
вроде воркает, но тут тоже вопрос сложный - оно и после того как IP убрал воркало.
перезагрузка рассудит, но опять же - щас не могу
Код: Выделить всё
bkp0# grep em1 /etc/rc.conf
ifconfig_em1="promisc"
bkp0#
такую комбинацию никто не пробовал? по идее проканать должно, там просто значение подставляется.
но 100% скрипты стартовые не раскуривал ....
juniper, tcpdump
Добавлено: 2016-04-07 22:58:37
Alex Keda
ребутнул, работает