Devo acquisire il traffico su un server CentOS 5 che funge da proxy Web con 2 interfacce wan e 1 LAN. Al fine di risolvere uno strano problema proxy, vorrei avere una cattura di una conversazione completa. Poiché le connessioni esterne sono bilanciate tra le due interfacce WAN, mi chiedo se sia possibile catturare contemporaneamente su tutte le interfacce.
Ho usato tcpdump in precedenza ma ammette solo un'interfaccia alla volta. Posso avviare 3 processi paralleli per catturare su tutte le interfacce ma poi finisco con 3 diversi file di acquisizione.
Qual è il modo giusto di farlo?
wireshark
anche usare .