pfSenseにファイアウォールブリッジがあり、許可されたパケットのみをログに記録したい

pfSenseにファイアウォールブリッジがあり、許可されたパケットのみをログに記録したい

bridge0メンバーem0(wan) とvge0(lan)を持つがあります。

ssh経由で接続するvge0と、tcpdump -i pflog0bridge0からブロックされたパケットが届きますがtcpdump -i bridge0em0

通過したパケットだけを tcpdump するにはどうすればよいでしょうか?

tcpdump -i vge0ssh/tcpdump トラフィックも取得します。

現時点での私の考えは、「仮想」NIC を作成してそれを に追加し、bridge0その上で tcpdump を実行することですが、私が見つけた最善の方法は、それについては行き詰まっています。

関連情報