Столкнулся с такой вот проблемой, если пробую споймать только пакеты с vlan тегом, то не ловлю ничего:
tcpdump -i eth0 -vvv vlanА вот теперь тоже самое но без vlan фильтра, и вуаля, я вижу кучу пакетов у которых есть 802.1Q тег.
Wireshark при том нормально понимает vlan фильтры (но смею предположить что у него фильтр постпроцесинговый, а tcpdump в режиме реального времени).
Что-то слышал про новую политику обрезания тегов в ядре 3.2 но видимо не понял, почему не работает именно фильтрация, а вцелом тег в пакете то видно.
Кто может знает как єто лечится? Использую кучу приблуд на єтом libpcap и в результате нигде не могу фильтр по vlan выставить.
Система:
Linux 3.2.0-33-generic #52-Ubuntu SMP Thu Oct 18 16:29:15 UTC 2012 x86_64 x86_64 x86_64 GNU/Linux
tcpdump version 4.2.1
libpcap version 1.1.1
Заранее спасибо!