Chcę, aby tcpdump przechwycił VLAN 1000 lub VLAN 501. man pcap-filter
mówi:
Wyrażenie vlan [vlan_id] może być użyte więcej niż jeden raz, do filtrowania hierarchii VLAN. Każde użycie tego wyrażenia zwiększa przesunięcie filtra o 4.
Kiedy robię:
tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Dostaję przechwycone pakiety.
Ale kiedy robię:
tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Nie dostaję żadnych pakietów - zakładam z powodu zachowania „przyrost o 4” opisanego na stronie podręcznika.
Jak mogę przechwytywać ruch na więcej niż jednej sieci VLAN jednocześnie?
źródło