|
|
|
Не работает tcpdump
|
|||
|---|---|---|---|
|
#18+
Привет всем. На ноуте работаю через WiFi. Хочу посмотреть активность сети с помощью команды tcpdump. А она пишет следующее: homeUser:~ # tcpdump tcpdump: WARNING: eth0: no IPv4 address assigned tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes Как сделать так, чтобы tcpdump слушал интерфейс wlan0 ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.06.2009, 10:49 |
|
||
|
Не работает tcpdump
|
|||
|---|---|---|---|
|
#18+
tcpdump -D потом tcpdump -i почитай man tcpdump ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.06.2009, 12:37 |
|
||
|
Не работает tcpdump
|
|||
|---|---|---|---|
|
#18+
alex_k, Ваши подсказки помогли найти ответ. Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.06.2009, 20:32 |
|
||
|
Не работает tcpdump
|
|||
|---|---|---|---|
|
#18+
а вот такой теперь вопрос: я работаю через ADSL модем - который является роутером с WiFi. на компе предположим у меня адрес интерфейса wlan0 = 192.168.1.100 локальный адрес модема - 192.168.1.1, его соответственно я прописываю у себя в качестве gateway потом я меняю адрес wlan0 = 192.168.1.2, затем перезапускаю сеть /etc/rc.d/network restart и затем запускаю tcpdump -i 3, который выводит логи, и в них присутствуют такие строки: 21:08:12.076487 arp who-has 192.168.1.100 tell 192.168.1.1 21:08:13.076394 arp who-has 192.168.1.100 tell 192.168.1.1 Так вот появилось два вопроса: 1) что это за запрос такой по протоколу arp? 2) почему он пытается посылать запросы по адресу 192.168.1.100, хотя его физически уже нет (других компов в сети нет). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.06.2009, 21:13 |
|
||
|
Не работает tcpdump
|
|||
|---|---|---|---|
|
#18+
unicornmirage, 1) Модем пытается узнать MAC адрес 192.168.1.100 2) Возможно на модеме проброшены порты на 192.168.1.100 и идет передача данных из внешней сети. На IP которого уже нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2009, 10:46 |
|
||
|
Не работает tcpdump
|
|||
|---|---|---|---|
|
#18+
SerXX 2) Возможно на модеме проброшены порты на 192.168.1.100 и идет передача данных из внешней сети. На IP которого уже нет. Проброски портов нет. Компьютер - единственный, подключенный к этому модему. Такой эффект наблюдается именно при смене IP-адреса на компе. Вместо 192.168.1.100 можно изменить любой другой. И тогда пакеты будут слаться по предыдущему ip. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2009, 18:20 |
|
||
|
Не работает tcpdump
|
|||
|---|---|---|---|
|
#18+
может там есть какой то кеш, который не почистился? либо на компе в линуксе, либо в модеме? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2009, 18:23 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=122&tid=1485741]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
38ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
3ms |
| others: | 252ms |
| total: | 378ms |

| 0 / 0 |
