У меня есть , bridge0
в котором есть участники em0
(wan) и vge0
(lan)
Я подключаюсь через ssh
on vge0
, когда я tcpdump -i pflog0
получаю заблокированные пакеты от bridge0, но когда я tcpdump -i bridge0
получаю как пропущенные, так и заблокированные пакеты отem0
Как мне сделать tcpdump только для переданных пакетов?
Если я tcpdump -i vge0
тоже получаю трафик ssh/tcpdump.
На данный момент я думаю о том, чтобы создать «виртуальную» сетевую карту и добавить ее в bridge0
tcpdump, но лучшее, что я нашел, — это тупики.