powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Не работает tcpdump
8 сообщений из 8, страница 1 из 1
Не работает tcpdump
    #36029586
unicornmirage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привет всем.
На ноуте работаю через WiFi. Хочу посмотреть активность сети с помощью команды tcpdump. А она пишет следующее:
homeUser:~ # tcpdump
tcpdump: WARNING: eth0: no IPv4 address assigned
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes


Как сделать так, чтобы tcpdump слушал интерфейс wlan0 ?
...
Рейтинг: 0 / 0
Не работает tcpdump
    #36029636
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tcpdump -D
потом
tcpdump -i

почитай man tcpdump
...
Рейтинг: 0 / 0
Не работает tcpdump
    #36029960
unicornmirage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex_k,

Ваши подсказки помогли найти ответ. Спасибо!
...
Рейтинг: 0 / 0
Не работает tcpdump
    #36030000
unicornmirage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а вот такой теперь вопрос:
я работаю через ADSL модем - который является роутером с WiFi.
на компе предположим у меня адрес интерфейса wlan0 = 192.168.1.100
локальный адрес модема - 192.168.1.1, его соответственно я прописываю у себя в качестве gateway

потом я меняю адрес wlan0 = 192.168.1.2, затем перезапускаю сеть /etc/rc.d/network restart
и затем запускаю tcpdump -i 3, который выводит логи, и в них присутствуют такие строки:


21:08:12.076487 arp who-has 192.168.1.100 tell 192.168.1.1
21:08:13.076394 arp who-has 192.168.1.100 tell 192.168.1.1


Так вот появилось два вопроса:
1) что это за запрос такой по протоколу arp?
2) почему он пытается посылать запросы по адресу 192.168.1.100, хотя его физически уже нет (других компов в сети нет).
...
Рейтинг: 0 / 0
Не работает tcpdump
    #36030483
SerXX
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
unicornmirage,

1) Модем пытается узнать MAC адрес 192.168.1.100
2) Возможно на модеме проброшены порты на 192.168.1.100 и идет передача данных из внешней сети.
На IP которого уже нет.
...
Рейтинг: 0 / 0
Не работает tcpdump
    #36031729
unicornmirage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SerXX
2) Возможно на модеме проброшены порты на 192.168.1.100 и идет передача данных из внешней сети.
На IP которого уже нет.
Проброски портов нет. Компьютер - единственный, подключенный к этому модему. Такой эффект наблюдается именно при смене IP-адреса на компе. Вместо 192.168.1.100 можно изменить любой другой. И тогда пакеты будут слаться по предыдущему ip.
...
Рейтинг: 0 / 0
Не работает tcpdump
    #36031731
unicornmirage
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
может там есть какой то кеш, который не почистился? либо на компе в линуксе, либо в модеме?
...
Рейтинг: 0 / 0
Не работает tcpdump
    #36032351
SerXX
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В таком случае для полного перезапуска сети добавить к
unicornmirage/etc/rc.d/network restart
передергивание питания модема )))
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Не работает tcpdump
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]