【问题标题】:tcpdump on dd-wrt routerdd-wrt ​​路由器上的 tcpdump
【发布时间】:2011-01-26 23:16:15
【问题描述】:

我正在尝试从我的网络上的两个设备捕获数据包。

我的 dd-wrt ​​路由器上安装了 tcpdump,并且工作正常。

但是,当使用仅声明这两个设备的 tcpdump 语句时,我捕获的唯一数据包是广播数据包

./tcpdump -w /tmp/capture.pcap  dst 192.168.3.105 or src 192.168.3.105 or dst 192.168.3.136 or src 192.168.3.136

我正在接口 br0 上捕获。对吗?

两个设备都直接插入端口 1 和 2,IP 地址分别为 192.168.3.105 和 192.168.3.136。

是否需要将 br0 设置为混杂模式?

有点卡住了。谢谢。

【问题讨论】:

    标签: routing packet-capture tcpdump


    【解决方案1】:

    几年前我用我的 dd-wrt ​​做了一些这样的事情,并查看了我的旧安装说明和脚本,我不必将任何东西置于混杂模式。我也没有为 tcpdump 指定接口。这是我使用的对我有用的命令:

    /opt/sbin/tcpdump -s 1024 'host 192.168.1.111 and ((greater 137 and less 139) or (greater 900 and less 1024))' -w `date +%Y.%m.%d-%H.%M`-tcp.dmp -n -U -C 1
    

    如果你使用会发生什么:

    ./tcpdump -w /tmp/capture.pcap 'host 192.168.3.105 or host 192.168.3.136'
    

    【讨论】:

    • 我从来没有弄明白。我在这上面花了太多时间,所以就去百思买买了一个集线器。解决了我所有的问题。
    猜你喜欢
    • 1970-01-01
    • 2014-03-30
    • 2011-06-08
    • 2013-01-19
    • 2019-09-14
    • 1970-01-01
    • 2012-04-08
    • 2011-08-01
    • 2020-09-11
    相关资源
    最近更新 更多