Доброго времени суток!
Подскажите, почему tcpdump не ловит 100% пакетов, прочодящих через сетевой интерфейс.
Из хлама (Пень 166GHz Х 32Mb) собрал роутер на 4 сетевые карты и хотел простейшую пакетную фильтрацию наладить, НО... до фильтрации пока не дошло (iptables, хоть и кутится, но разрешает прохождение любых пакетов для всех интерфейсов), не получается даже адекватную статистику по трафику собрать, так как что-то непонятное с tcpdump-ом твариться:
Так к примеру при четырехкратном пинге из сети интерфейса роутера tcpdump (запущенный для этого интерфейса) выводит информацю о прохождении лишь 3 пакетов, при этом первый "пойманный" пакет - это ответ роутера на первый пинг-запрос. Причем, в принципе, пакеты никуда не теряются, так как пингующий хост на 4 посылки получает 4 ответа. Роутер сам по себе работает как надо, по крайней мере трафик между сегментами нареканий не вызывает. Возможен ли такой косяк из-за того, что железо роутера = хлам?
Прошу помощи в разрешении данной проблемы, так как жаль потраченного на эту затею времени, хоть плачь.
Проблемы с tcpdump (ловит только часть пакетов)
Модераторы: SLEDopit, Модераторы разделов
-
Snupt
- Бывший модератор
- Сообщения: 2062
- Статус: No Place for RTFM Here…
- ОС: Mac OS X
-
sendmoreinfo
- Сообщения: 50
Re: Проблемы с tcpdump
ParaSerfer писал(а): ↑09.09.2008 18:25Так к примеру при четырехкратном пинге из сети интерфейса роутера tcpdump (запущенный для этого интерфейса) выводит информацю о прохождении лишь 3 пакетов, при этом первый "пойманный" пакет - это ответ роутера на первый пинг-запрос.
Покажите статистику tcpdump, т.е.
1779 packets captured
1884 packets received by filter
0 packets dropped by kernel