
Tengo un bridge0
que tiene miembros em0
(wan) y vge0
(lan)
Me conecto a través de ssh
on vge0
, cuando tcpdump -i pflog0
recibo los paquetes bloqueados del bridge0, pero cuando recibo tcpdump -i bridge0
los paquetes aprobados y bloqueados deem0
¿Cómo puedo tcpdump solo los paquetes pasados?
Si lo hago, tcpdump -i vge0
también obtengo el tráfico ssh/tcpdump.
Mis pensamientos en este punto son crear una NIC "virtual" y agregarla a bridge0
tcpdump, pero lo mejor que he encontrado son callejones sin salida.