У меня есть файл pcap, который содержит трассировки tcp.
Мне было интересно, есть ли способ разделить эти трассировки, чтобы поддерживать потоки tcp, но также фильтровать трафик на основе src ip.
например, если в моей сети у меня есть ip-адреса, которые принадлежат 192.168.0.0 / 16, я хочу разделить трассировки на два pcaps: первый с ip от 192.168.0.0 до 192.168.127.127 и второй от 192.160.127.128 до 192.168.255.255.
в то же время, Я не хочу потерять tcp-подключения к внешним серверам.
может Wireshark сделать это?