tcpdump를 사용하여 하나의 명령으로 src 및 dst 트래픽(양방향)을 캡처하는 방법은 무엇입니까?

tcpdump를 사용하여 하나의 명령으로 src 및 dst 트래픽(양방향)을 캡처하는 방법은 무엇입니까?

저는 RedHat(6.5) 바인딩을 사용하고 있으며 활성 인터페이스는 eth5.

다음 명령을 실행하면 내 NIC IP 주소에서 발생하는 트래픽을 볼 수 없습니다.

tcpdump -i eth5 src host actual_ip_address_of_external_client

또한 다음 명령(wireshark 사용)을 통해서만 소스 트래픽을 볼 수 있습니다.

tcpdump -i eth5 src host actual_ip_address_of_external_client -w /tmp/<outputfile>

무엇이 문제일까요?

답변1

host_a와 사이의 양방향 트래픽을 모니터링하려면 host_b다음을 사용할 수 있습니다.

# tcpdump -nli eth6 host host_a and host_b

관련 정보