Answers:
我要解决的方法是在每个接口上转储到一个单独的文件,然后合并它们。any接口还包括可能污染捕获的流量。
这也允许分析每个接口的数据包流,而无需复杂的过滤。
我可以在3个终端中捕获,也可以通过在&后台添加命令来捕获
标志-nn关闭dns分辨率以提高速度,-s 0保存完整的数据包,而-w写入文件。
tcpdump -i wan0 -nn -s 0 -w wan0.dump
tcpdump -i wan1 -nn -s 0 -w wan1.dump
tcpdump -i lan0 -nn -s 0 -w lan0.dump
然后,我将使用wireshark中的mergecap命令合并文件:
mergecap -w merged.dump wan0.dump wan1.dump lan0.dump
wireshark
。