
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
07.06.2009, 10:49
|
|||
|---|---|---|---|
|
|||
Не работает tcpdump |
|||
|
#18+
Привет всем. На ноуте работаю через WiFi. Хочу посмотреть активность сети с помощью команды tcpdump. А она пишет следующее: homeUser:~ # tcpdump tcpdump: WARNING: eth0: no IPv4 address assigned tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes Как сделать так, чтобы tcpdump слушал интерфейс wlan0 ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
07.06.2009, 12:37
|
|||
|---|---|---|---|
Не работает tcpdump |
|||
|
#18+
tcpdump -D потом tcpdump -i почитай man tcpdump ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
07.06.2009, 20:32
|
|||
|---|---|---|---|
|
|||
Не работает tcpdump |
|||
|
#18+
alex_k, Ваши подсказки помогли найти ответ. Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
07.06.2009, 21:13
|
|||
|---|---|---|---|
|
|||
Не работает tcpdump |
|||
|
#18+
а вот такой теперь вопрос: я работаю через ADSL модем - который является роутером с WiFi. на компе предположим у меня адрес интерфейса wlan0 = 192.168.1.100 локальный адрес модема - 192.168.1.1, его соответственно я прописываю у себя в качестве gateway потом я меняю адрес wlan0 = 192.168.1.2, затем перезапускаю сеть /etc/rc.d/network restart и затем запускаю tcpdump -i 3, который выводит логи, и в них присутствуют такие строки: 21:08:12.076487 arp who-has 192.168.1.100 tell 192.168.1.1 21:08:13.076394 arp who-has 192.168.1.100 tell 192.168.1.1 Так вот появилось два вопроса: 1) что это за запрос такой по протоколу arp? 2) почему он пытается посылать запросы по адресу 192.168.1.100, хотя его физически уже нет (других компов в сети нет). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2009, 10:46
|
|||
|---|---|---|---|
Не работает tcpdump |
|||
|
#18+
unicornmirage, 1) Модем пытается узнать MAC адрес 192.168.1.100 2) Возможно на модеме проброшены порты на 192.168.1.100 и идет передача данных из внешней сети. На IP которого уже нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2009, 18:20
|
|||
|---|---|---|---|
|
|||
Не работает tcpdump |
|||
|
#18+
SerXX 2) Возможно на модеме проброшены порты на 192.168.1.100 и идет передача данных из внешней сети. На IP которого уже нет. Проброски портов нет. Компьютер - единственный, подключенный к этому модему. Такой эффект наблюдается именно при смене IP-адреса на компе. Вместо 192.168.1.100 можно изменить любой другой. И тогда пакеты будут слаться по предыдущему ip. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2009, 18:23
|
|||
|---|---|---|---|
|
|||
Не работает tcpdump |
|||
|
#18+
может там есть какой то кеш, который не почистился? либо на компе в линуксе, либо в модеме? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=25&mobile=1&tid=1485741]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
81ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 249ms |
| total: | 417ms |

| 0 / 0 |
