ну сценарий заключается в том, что у меня есть машина Windows(дома) и Linux box работает безголовый сервер Ubuntu(без графического интерфейса) на удаленном месте.
Я получил Wireshark, установленный на моей машине windows, и tcpdump, установленный на удаленной коробке linux.
Вот мой вопрос, есть ли простой способ захвата пакетов с моего linux-ящика? Я читал некоторые сообщения в блоге, на самом деле не нашел простого способа настройки tcpdump Tshark, чтобы я мог удаленно контролировать сетевой трафик.
Я также понял, что легко захватывать пакеты удаленно с удаленной машины windows с простой конфигурацией удаленного интерфейса.
Мне было интересно, есть ли аналогичный способ, чтобы я мог настроить свой удаленный расположенный linux box для прослушивания порта 2002 и начать удаленную запись здесь, в моем Windows mahcine?
Что посоветуешь?
Удаленный захват пакетов с помощью Wireshark
1 ответ
установить cygwin или еще лучше установить Linux дома.
СШ root@remotelinuxbox.com "тсрйитр -я через eth0 | grep в -в 'домашний IP-адрес' "
имейте в виду, что любое решение требует, чтобы вы не регистрировали пакеты на logserver, потому что это сделало бы бесконечный цикл. отследите пакет от узла Z, а затем отправьте трассировку пакета на узел L (LogServer). Отправить трассировку пакетов до узла л. отправьте другой трассировки пакетов из пакетов трассировки узла сэнто л.... до бесконечности.
Если у вас есть более одного сетевого интерфейса на RemoteLinux, а затем отслеживать все на одном интерфейсе и отправить пакет трассирует другой интерфейс для вашего окна.
Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]