我有一个bridge0
有成员em0
(wan)和vge0
(lan)的
我通过ssh
on进行连接vge0
,当我tcpdump -i pflog0
从bridge0获得被阻止的数据包时,但是当我tcpdump -i bridge0
从bridge0获得通过和被阻止的数据包时em0
我怎样才能只tcpdump传递的数据包?
如果我tcpdump -i vge0
也得到 ssh/tcpdump 流量。
此时我的想法是创建一个“虚拟”网卡并将其添加到bridge0
其上的 tcpdump 中,但我发现的最好的方法是死胡同。