Я понял, что было 3 машины. машина 1,2 драм 3. Машина 2 пингует машину 1, я могу перехватить пакеты, используя tcpdump. Но mchine 2 отправляет ping на машину 3, тогда машина 1 не может захватить с помощью tcpdump. Этот процесс похож на Wireshark? не будет никаких пакетов, полученных на машине один, когда есть связь, инициированная между машиной 2 и машиной 3. Wireshark - это такой же инструмент, как tcpdump. Не будет никакого пакета, достигающего к Machine1, когда машина 2 и машина 3 обмениваются данными. Это правильно?
Чтобы было понятнее. Откройте две клеммы в машине 1 и инициируйте tcpdump в каждой клемме для источника как машина 2 и машина 3. Держите это в течение нескольких часов и давайте проанализируем пакеты. Итак, я делаю вывод, что wireshark такой же, как tcpdump. Он не может захватить запрос от машины 2 к машине 3
tcpdump -n src host 192.168.1.m2 -w output-m2-and-m3.pcap
tcpdump -n src host 192.168.1.m3 -w output-m3-and-m2.pcap
Пожалуйста, скажите мне свой комментарий