Мне нужно захватывать трафик на сервере CentOS 5, который действует как веб-прокси с 2 интерфейсами wan и 1 локальной сетью. Для устранения странной проблемы с прокси я хотел бы получить полный разговор. Поскольку внешние соединения сбалансированы между двумя интерфейсами WAN, мне интересно, возможно ли захватывать одновременно на всех интерфейсах.
Я использовал tcpdump ранее, но он допускает только один интерфейс одновременно. Я могу запустить 3 параллельных процесса для захвата на всех интерфейсах, но затем получаю 3 разных файла захвата.
Как правильно это сделать?
wireshark
тоже можете использовать .