tcpdump/tshark によるキャプチャ フィルタ

tcpdump/tshark によるキャプチャ フィルタ

次のように構成された IP メッセージをフィルタリングしたいと思います (下の図を参照)。

  1. IP 上の GRE
  2. GRE には、ポート 1234 (下の図ではポート 80) の UDP を含む IP が含まれます。

このようなメッセージをフィルタリングするにはどうすればよいでしょうか?

ここに画像の説明を入力してください

PSオペレーティングシステムはWindowsベースです

答え1

GRE の「上」が何を意味するのかよく分からないので、両方含めます。

  1. GRE との間で行き来するパケットをキャプチャしようとしていて、GRE トンネルのインターフェイスがわかっている場合は、tcpdump -i GRE_INTERFACE host IP「IP」との間で行き来するすべてのトラフィックを表示できます。その IP に向かうトラフィックだけが必要な場合は、host を dst に変更します。ポート 1234 の UDP トラフィックだけを取得するには、tcpdump -i GRE_INTERFACE host IP and udp and port 1234

  2. GREパケット自体をキャプチャしようとしている場合はtcpdump -i any proto gre、次のようにします。GREトラフィックが多すぎて特定のトンネルで確認したい場合は、次のようにします。tcpdump -i any proto gre and host IP_OF_GRE_TUNNEL_REMOTE

これが役に立つことを願います

関連情報