Прослушка tcpdump

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Прослушка tcpdump

Непрочитанное сообщение vasilastr » 2012-03-17 10:04:07

Всем добрый день !

Может кто подскажет, надо прослушать трафик с роутора хоста находящегося внутри локалки пытаюсь такой командой

Код: Выделить всё

tcpdump -i xl1 -nnn dst host 192.168.0.2 
где xl1 внешний интерфейс не чего не выдает, если ставить xl0- внутринний интерфейс то выдает только пакеты от хоста до интерфейса xl1
Последний раз редактировалось f_andrey 2012-03-17 10:51:58, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. приводите полную диагностику, больше логов больше вероятности ответа, а не флуда

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Прослушка tcpdump

Непрочитанное сообщение vasilastr » 2012-03-17 10:38:59

Весь трафик идет через нат, может там както прослушать ?

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: Прослушка tcpdump

Непрочитанное сообщение lap » 2012-03-19 9:44:31

попробуй "dst" убрать
Не сломалось - не чини.

vasilastr
ст. сержант
Сообщения: 387
Зарегистрирован: 2008-09-04 15:12:00

Re: Прослушка tcpdump

Непрочитанное сообщение vasilastr » 2012-03-19 22:07:19

Уберал

d.kalinin
рядовой
Сообщения: 20
Зарегистрирован: 2010-07-03 10:02:47

Re: Прослушка tcpdump

Непрочитанное сообщение d.kalinin » 2012-03-19 22:33:08

tcpdump -n -i xl0 src or dst 192.168.0.2
так пробовали?

Аватара пользователя
bagas
лейтенант
Сообщения: 922
Зарегистрирован: 2010-08-18 19:49:01
Откуда: Воронеж
Контактная информация:

Re: Прослушка tcpdump

Непрочитанное сообщение bagas » 2012-03-20 14:34:56

попробуйте с натовой машины прослушать исходящий трафик на хост 192.168.0.2

Код: Выделить всё

tcpdump -i re0 -n -nn -ttt dst host 192.168.0.2
Вот инструкция с примерами.
http://likeunix.ru/tcpdump-howto/
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.