URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID9
Нить номер: 5909
[ Назад ]

Исходное сообщение
"программа tcpdump под FreeBSD"

Отправлено rat4 , 14-Ноя-06 13:03 
Как сделать так, чтоб tcpdump работала под FreeBSD 6.0 в promiscuous mode? В простом линуксе tcpdump так работает по умолчанию, а тут так не получается.

Заранее спасибо за ответы


Содержание

Сообщения в этом обсуждении
"программа tcpdump под FreeBSD"
Отправлено Forth , 14-Ноя-06 13:06 
>Как сделать так, чтоб tcpdump работала под FreeBSD 6.0 в promiscuous mode?
>В простом линуксе tcpdump так работает по умолчанию, а тут так
>не получается.
>
>Заранее спасибо за ответы
Дык она и на FreeBSD интерфейс в promiscuous переводит. Это замечательно видно и в messages, и в сообщениях ядра на консоли.


"программа tcpdump под FreeBSD"
Отправлено rat4 , 14-Ноя-06 13:19 
>>Как сделать так, чтоб tcpdump работала под FreeBSD 6.0 в promiscuous mode?
>>В простом линуксе tcpdump так работает по умолчанию, а тут так
>>не получается.
>>
>>Заранее спасибо за ответы
>Дык она и на FreeBSD интерфейс в promiscuous переводит. Это замечательно видно
>и в messages, и в сообщениях ядра на консоли.

У меня почему-то нет. Делаю так с линукса помылаю на BSD ethernet frame с произвольным dst адресом - tcpdump на FreeBSD ничего не видит. Всё точно также, но посылаю с нормальным dst адресом - tcpdump ловит пакет.=(


"программа tcpdump под FreeBSD"
Отправлено Forth , 14-Ноя-06 14:11 
>У меня почему-то нет. Делаю так с линукса помылаю на BSD ethernet
>frame с произвольным dst адресом - tcpdump на FreeBSD ничего не
>видит. Всё точно также, но посылаю с нормальным dst адресом -
>tcpdump ловит пакет.=(
Они обе в хаб-то хоть воткнуты?


"программа tcpdump под FreeBSD"
Отправлено rat4 , 14-Ноя-06 14:28 
>>У меня почему-то нет. Делаю так с линукса помылаю на BSD ethernet
>>frame с произвольным dst адресом - tcpdump на FreeBSD ничего не
>>видит. Всё точно также, но посылаю с нормальным dst адресом -
>>tcpdump ловит пакет.=(
>Они обе в хаб-то хоть воткнуты?


Говорю же, если правильно указать адрес получаетля - всё работает. Более того, если сделать наоборот, т.е. врубить tcpdump на линуксе, а посылать пакет с FreeBSD, tcpdump его поймает(независимо оттого, какие адреса получателя и отправителя заданы)


"программа tcpdump под FreeBSD"
Отправлено vic , 14-Ноя-06 14:47 
>>>У меня почему-то нет. Делаю так с линукса помылаю на BSD ethernet
>>>frame с произвольным dst адресом - tcpdump на FreeBSD ничего не
>>>видит. Всё точно также, но посылаю с нормальным dst адресом -
>>>tcpdump ловит пакет.=(
>>Они обе в хаб-то хоть воткнуты?
>
>
>Говорю же, если правильно указать адрес получаетля - всё работает. Более того,
>если сделать наоборот, т.е. врубить tcpdump на линуксе, а посылать пакет
>с FreeBSD, tcpdump его поймает(независимо оттого, какие адреса получателя и отправителя
>заданы)

Может пакеты не уходят у вас с линуха, если не корректные или не туда уходят..

Врубаем два линуха на одном посылаем, а на другом принимаем и смотрим че будет.

Кста, если у вас все таки хаб, а не свитч, то втыкаем третий комп с любой осью (лишь бы гарантировано ловил все что в сети) и смотрим в сниффер. И еще одно кстати - для тупого свича, третий комп также должен ловить пакеты=)

Есть еще аппаратные измерители скорости, можно и ими в конце-концов посмотреть (если они у вас есть :))


"программа tcpdump под FreeBSD"
Отправлено rat4 , 14-Ноя-06 15:24 
>>>>У меня почему-то нет. Делаю так с линукса помылаю на BSD ethernet
>>>>frame с произвольным dst адресом - tcpdump на FreeBSD ничего не
>>>>видит. Всё точно также, но посылаю с нормальным dst адресом -
>>>>tcpdump ловит пакет.=(
>>>Они обе в хаб-то хоть воткнуты?
>>
>>
>>Говорю же, если правильно указать адрес получаетля - всё работает. Более того,
>>если сделать наоборот, т.е. врубить tcpdump на линуксе, а посылать пакет
>>с FreeBSD, tcpdump его поймает(независимо оттого, какие адреса получателя и отправителя
>>заданы)
>
>Может пакеты не уходят у вас с линуха, если не корректные или
>не туда уходят..
>
>Врубаем два линуха на одном посылаем, а на другом принимаем и смотрим
>че будет.
>
>Кста, если у вас все таки хаб, а не свитч, то втыкаем
>третий комп с любой осью (лишь бы гарантировано ловил все что
>в сети) и смотрим в сниффер. И еще одно кстати -
>для тупого свича, третий комп также должен ловить пакеты=)
>
>Есть еще аппаратные измерители скорости, можно и ими в конце-концов посмотреть (если
>они у вас есть :))

Если два линукса - всё работает на ура...
насчёт свичей и хабов - FreeBSD запущена с помощью vmware на том же компе, что и линукс, с которого я посылаю пакет...


"программа tcpdump под FreeBSD"
Отправлено Forth , 14-Ноя-06 14:52 
>Говорю же, если правильно указать адрес получаетля - всё работает. Более того,
>если сделать наоборот, т.е. врубить tcpdump на линуксе, а посылать пакет
>с FreeBSD, tcpdump его поймает(независимо оттого, какие адреса получателя и отправителя
>заданы)
Так или иначе - включи tcpdump на freebsd затем выруби и погляди в /var/log/messages, там должно быть сообщение о переходе в promiscuous.


"программа tcpdump под FreeBSD"
Отправлено rat4 , 14-Ноя-06 15:28 
>>Говорю же, если правильно указать адрес получаетля - всё работает. Более того,
>>если сделать наоборот, т.е. врубить tcpdump на линуксе, а посылать пакет
>>с FreeBSD, tcpdump его поймает(независимо оттого, какие адреса получателя и отправителя
>>заданы)
>Так или иначе - включи tcpdump на freebsd затем выруби и погляди
>в /var/log/messages, там должно быть сообщение о переходе в promiscuous.

ага, там есть эти сообщения... но всё равно не работает=(


"программа tcpdump под FreeBSD"
Отправлено Forth , 14-Ноя-06 15:33 
>ага, там есть эти сообщения... но всё равно не работает=(
Ну значит потому что в vmware запущена.


"программа tcpdump под FreeBSD"
Отправлено rat4 , 14-Ноя-06 15:45 
>>ага, там есть эти сообщения... но всё равно не работает=(
>Ну значит потому что в vmware запущена.


в смысле? vmware - это и есть FreeBSD...


"программа tcpdump под FreeBSD"
Отправлено Forth , 14-Ноя-06 15:50 
>>>ага, там есть эти сообщения... но всё равно не работает=(
>>Ну значит потому что в vmware запущена.
>
>
>в смысле? vmware - это и есть FreeBSD...
Дык у тебя где freebsd запущена? в vmware или linux в vmware?


"программа tcpdump под FreeBSD"
Отправлено rat4 , 14-Ноя-06 15:55 
>>>>ага, там есть эти сообщения... но всё равно не работает=(
>>>Ну значит потому что в vmware запущена.
>>
>>
>>в смысле? vmware - это и есть FreeBSD...
>Дык у тебя где freebsd запущена? в vmware или linux в vmware?
>


Linux запущен просто, в нём запущена vmware с FreeBSD


"программа tcpdump под FreeBSD"
Отправлено Forth , 14-Ноя-06 15:59 
>Linux запущен просто, в нём запущена vmware с FreeBSD
Ладно, скажу просто, у меня на FreeBSD 4.x, 5.x, 6.x никогда не было проблем с tcpdump таких. И не слышал, чтобы у кого-то были. Значит скорее всего проблема в vmware.


"программа tcpdump под FreeBSD"
Отправлено rat4 , 14-Ноя-06 16:02 
>>Linux запущен просто, в нём запущена vmware с FreeBSD
>Ладно, скажу просто, у меня на FreeBSD 4.x, 5.x, 6.x никогда не
>было проблем с tcpdump таких. И не слышал, чтобы у кого-то
>были. Значит скорее всего проблема в vmware.

большое спасибо... буду искать...


"программа tcpdump под FreeBSD"
Отправлено Forth , 14-Ноя-06 16:10 
>большое спасибо... буду искать...
Единственное что еще в голову пришло - а с какими флагами запущен tcpdump? Просто если без -n и ДНС у freebsd в vmware не настроен корректно - то перед тем как выдать информацию о полученном пакете  - tcpdump долго думает. Попробуйте с -n



"программа tcpdump под FreeBSD"
Отправлено rat4 , 14-Ноя-06 16:28 
>>большое спасибо... буду искать...
>Единственное что еще в голову пришло - а с какими флагами запущен
>tcpdump? Просто если без -n и ДНС у freebsd в vmware
>не настроен корректно - то перед тем как выдать информацию о
>полученном пакете  - tcpdump долго думает. Попробуйте с -n

не помогло=((( но за помощь - спасибо!


"программа tcpdump под FreeBSD"
Отправлено vic , 14-Ноя-06 18:10 
>>Linux запущен просто, в нём запущена vmware с FreeBSD
>Ладно, скажу просто, у меня на FreeBSD 4.x, 5.x, 6.x никогда не
>было проблем с tcpdump таких. И не слышал, чтобы у кого-то
>были. Значит скорее всего проблема в vmware.

Ага.
Либо в настройках самой vmware, либо  в реализации эмулятора vmware-сетевухи для FreeBSD.


"программа tcpdump под FreeBSD"
Отправлено jonjohn , 19-Авг-07 22:59 
>>>Linux запущен просто, в нём запущена vmware с FreeBSD
>>Ладно, скажу просто, у меня на FreeBSD 4.x, 5.x, 6.x никогда не
>>было проблем с tcpdump таких. И не слышал, чтобы у кого-то
>>были. Значит скорее всего проблема в vmware.
>
>Ага.
>Либо в настройках самой vmware, либо  в реализации эмулятора vmware-сетевухи для
>FreeBSD.

Читай мануал http://tcpdump.ru/examlp.html