나는 3 대의 기계가 있다고 생각했다. 머신 1,2 amd 3. 머신 2를 머신 1에 ping하면 tcpdump를 사용하여 패킷을 캡처 할 수 있습니다. 그러나 mchine 2는 시스템 3에 핑하고 tcpdump를 사용하여 시스템 1을 캡처 할 수 없습니다. 이 과정은 wireshark와 동일합니까? Machine2와 Machine3간에 통신이 시작되면 시스템 1에서 수신 된 패킷이 없습니다. Wireshark는 tcpdump와 같은 도구입니다. 머신 2와 머신 3이 통신 할 때부터 머신 1에 도달하는 패킷이 없습니다. 맞습니까?
더 명확하게하기 위해. 시스템 1에서 두 개의 터미널을 열고 시스템 2 및 시스템 3으로 소스에 대해 각 터미널에서 tcpdump를 시작하십시오.이를 몇 시간 동안 유지하고 패킷을 분석 할 수 있습니다. 따라서 wireshark는 tcpdump와 같다고 결론지었습니다. 시스템 2에서 시스템 3으로의 요청을 캡처 할 수 없습니다.
tcpdump -n src host 192.168.1.m2 -w output-m2-and-m3.pcap
tcpdump -n src host 192.168.1.m3 -w output-m3-and-m2.pcap
의견을 말 해주세요