У меня есть межсетевой экран в pfSense, и я хочу регистрировать только разрешенные пакеты.

У меня есть межсетевой экран в pfSense, и я хочу регистрировать только разрешенные пакеты.

У меня есть , bridge0в котором есть участники em0(wan) и vge0(lan)

Я подключаюсь через sshon vge0, когда я tcpdump -i pflog0получаю заблокированные пакеты от bridge0, но когда я tcpdump -i bridge0получаю как пропущенные, так и заблокированные пакеты отem0

Как мне сделать tcpdump только для переданных пакетов?

Если я tcpdump -i vge0тоже получаю трафик ssh/tcpdump.

На данный момент я думаю о том, чтобы создать «виртуальную» сетевую карту и добавить ее в bridge0tcpdump, но лучшее, что я нашел, — это тупики.

Связанный контент