<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Наблюдение за трафиком на удаленном...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64784.html</link>
    <description>Для наблюдения за трафиком, проходящим через сетевой интерфейс удаленной машины 192.168.1.2 в bash можно воспользоваться следующей конструкцией:&lt;br&gt;&lt;br&gt;   wireshark -k -i &amp;lt;(ssh -l root 192.168.1.2 tshark -w - not tcp port 22)&lt;br&gt;&lt;br&gt;Конструкция &quot;not tcp port 22&quot; необходима для запрещения перехвата трафика передаваемого в wireshark по ssh. &lt;br&gt;&lt;br&gt;В других shell:&lt;br&gt;&lt;br&gt;   mkfifo /tmp/pipe&lt;br&gt;   ssh user&#064;192.168.1.2 &quot;tshark -w - not port 22&quot; &amp;gt; /tmp/pipe&lt;br&gt;   wireshark -k -i /tmp/pipe&lt;br&gt;&lt;br&gt;Если перехват в реальном времени не требуется, можно записать на удаленной машине дамп в файл:&lt;br&gt;&lt;br&gt;   tshark -w capture.cap &lt;br&gt;&lt;br&gt;а потом на локальном машине выполнить операцию анализа:&lt;br&gt;&lt;br&gt;  wireshark -k -i capture.cap &lt;br&gt;&lt;br&gt;URL: http://wiki.wireshark.org/CaptureSetup/Pipes#head-c2e8e0406864a26e2cee4fdb325f0ed832d684c6&lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/2319.shtml&lt;br&gt;</description>

<item>
    <title>Наблюдение за трафиком на удаленном хосте через GUI-интерфейс Wireshark (Вячеслав)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64784.html#1</link>
    <pubDate>Mon, 15 Mar 2010 18:12:23 GMT</pubDate>
    <description>здорово. но мне обычно, удаленно приходится использовать tcpdump, а анализировать wireshark&apos;ом уже у себя дома.&lt;br&gt;</description>
</item>

</channel>
</rss>
