Страница 1 из 1

juniper, tcpdump

Добавлено: 2016-04-04 17:42:20
Alex Keda
Может кто в курсе - цепляюсь к интерфейсу, аплинк, через него идёт почти 100 мегабит траффику. Показывает пакетов с десятка полтора-два в секунду....

Как увидеть весь трафик?

Отправлено спустя 13 минут 51 секунду:
ага... судя по пакеткам, эта херь не показывает транзитный траффик.
тока тот что идёт на/от саму железку

а как посмотреть транзитный?

juniper, tcpdump

Добавлено: 2016-04-04 19:36:00
Bayerische
https://www.juniper.net/techpubs/en_US/ ... g-cli.html
By default, the IDP device supports only unidirectional packet capture with tcpdump.
Оно, не?

juniper, tcpdump

Добавлено: 2016-04-04 20:19:06
Alex Keda
завтра попробую... сёння уже не до этого

Отправлено спустя 37 минут 52 секунды:
не, не знает такой команды
у меня ж ex2200

juniper, tcpdump

Добавлено: 2016-04-05 20:05:00
Alex Keda
вощим, не умеют свичи слушать проходящий траффик.
единственный вариант описан в доке - сделать port mirror и слушать это самое зеркало.
пришлось так и сделать.

что интересно - tcpdump во фряхе, никаких пакетиков на порту воткнутом в зеркальный - не видел и не слышал, пока не сказал

Код: Выделить всё

ifconfig em1 inet 255.255.255.255 netmask 255.255.255.255
в чём прикол, честно говоря не понял. просто интуиция подсказала прибить IP адрес какойнить.

juniper, tcpdump

Добавлено: 2016-04-06 11:28:40
FreeBSP
можно было на интерфейс во фре сказать ifconfig ifX promisc
иначе пакеты "не мне" отбрасываются фрёй сильно раньше чем их можно услышать

juniper, tcpdump

Добавлено: 2016-04-06 12:42:07
Alex Keda
хм... попробую, потом. в понедельник, может.
щас не до экспериментов - надо чтоб работало....

juniper, tcpdump

Добавлено: 2016-04-06 17:06:58
Alex Keda
вроде воркает, но тут тоже вопрос сложный - оно и после того как IP убрал воркало.
перезагрузка рассудит, но опять же - щас не могу

Код: Выделить всё

bkp0# grep em1 /etc/rc.conf
ifconfig_em1="promisc"
bkp0# 
такую комбинацию никто не пробовал? по идее проканать должно, там просто значение подставляется.
но 100% скрипты стартовые не раскуривал ....

juniper, tcpdump

Добавлено: 2016-04-07 22:58:37
Alex Keda
ребутнул, работает