Re: tcpdump
Hola,
On Sun, Jul 02, 2000 at 10:23:24PM +0200, Hue-Bond wrote:
> Pues como no tengo ni idea de en qué punto tcpdump coge los
> paquetes, no entiendo la explicación. De todas formas me resignaré
> con pensar que no tiene solución.
Bueno, a mi me da la impresión de que los paquetes que no ves es porque del
"lugar" de donde los coge el tcpdump ya no estan, porque el enmascaramiento
de paquetes los pilla antes, les cambia la IP y el puerto y los inyecta
mas tarde... (puedo estar equivocado, no soy un experto).
Si que puedes intentar lo que dice iptraf, usar el tcpdump en otro PC de la
red, el tcpdump pone el adaptador en modo promiscuo y si no usas switches, y
usas hubs (que es lo normal que son mas baratos) todos los paquetes pasan
por esa tarjeta tambien...
Espero haberte sido de ayuda ;-)
Saludos,
--
-------------------------------------------------
Manel Marin e-mail: manel3@apdo.com
Linux Powered (Debian 2.1 slink) kernel 2.2.14
Mira mis chuletas de Linux en http://perso.wanadoo.es/manel3
-------------------------------------------------
Mi petición de drivers para Linux es la nº 33126
(Pasate por http://www.libranet.com/petition.html ;-)
Reply to: