我在 pfSense 中有一个防火墙桥,我只想记录允许的数据包

我在 pfSense 中有一个防火墙桥,我只想记录允许的数据包

我有一个bridge0有成员em0(wan)和vge0(lan)的

我通过sshon进行连接vge0,当我tcpdump -i pflog0从bridge0获得被阻止的数据包时,但是当我tcpdump -i bridge0从bridge0获得通过和被阻止的数据包时em0

我怎样才能只tcpdump传递的数据包?

如果我tcpdump -i vge0也得到 ssh/tcpdump 流量。

此时我的想法是创建一个“虚拟”网卡并将其添加到bridge0其上的 tcpdump 中,但我发现的最好的方法是死胡同。

相关内容