Voglio che tcpdump acquisisca VLAN 1000 o VLAN 501. man pcap-filter
dice:
L'espressione vlan [vlan_id] può essere utilizzata più di una volta per filtrare le gerarchie VLAN. Ogni uso di quell'espressione incrementa gli offset del filtro di 4.
Quando io faccio:
tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Ricevo pacchetti catturati.
Ma quando lo faccio:
tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Non ricevo alcun pacchetto - presumo a causa del comportamento "incremento di 4" descritto nella pagina man.
Come posso catturare il traffico su più di una VLAN alla volta?