W jaki sposób można logować pakiety na urządzeniu
Logowania pakietów na interfejsie dokonujemy za pomocą polecenia konsoli:
tcpdump -ni sis1 -s0
gdzie: sis1 to nazwa interfejsu, nazwy interfejsów możemy wyświetlić poleceniem: ifinfo.
Jeżeli pakiety maja zostać zapisane w formacie PCAP, stosujemy składnię:
tcpdump -i sis1 -s0 -C10 -w /dbg/sis1.pcap
gdzie: -C10 jest parametrem określającym, ze pliki z logami mają zostać zapisane w plikach po max 10MB każdy.
Jeżeli zachodzi potrzeba logowania pakietów na kilku interfesach równocześnie, stosujemy składnię:
tcpdump -i sis0 -s0 -C10 -w /dbg/sis0.pcap & tcpdump -i sis1 -s0 -C10 -w /dbg/sis1.pcap &
Logowanie możemy przerwać za pomocą polecenia:
killall tcpdump