我在 pfSense 中有一個防火牆橋,我只想記錄允許的資料包

我在 pfSense 中有一個防火牆橋,我只想記錄允許的資料包

我有一個bridge0有成員em0(wan)和vge0(lan)的

我透過sshon進行連接vge0,當我tcpdump -i pflog0從bridge0獲得被封鎖的資料包時,但是當我tcpdump -i bridge0從bridge0取得通過和封鎖的資料包時em0

我怎麼才能只tcpdump傳遞的資料包?

如果我tcpdump -i vge0也得到 ssh/tcpdump 流量。

此時我的想法是創建一個「虛擬」網卡並將其添加到bridge0其上的 tcpdump 中,但我發現的最好的方法是死胡同。

相關內容