2011/2/17 Володя К. <[email protected]>:
> на свічі весь трафік з цієї ІП завернутий  інтерфйес bge0, на ньому піднято 
> softflowd + flow-tools.
> bge0 - цей інтерфейс (крім нього є ще bge1, а на ньому кілька vlan-ів ) - 
> запханий в локалку і він використовується тільки для "скидання" на нього 
> трафіку

> до речі, цікаву особливість замітив
> якщо виконати tcpdump -ni bge0  трафіку бачу багато ... зокрема від/до 
> потрібної мені ІР-шки..
> а коли виконати tcpdump - ni bge0 host 192.168.1.40 ( це IP, яка мені 
> потрібна) - трафіку від/до неї не видно .... ????
>
> Підкажіть, в чому  може бути проблема

Схоже, що потрібні Вам пакети надходять з vlan тегом.
В такому разі вираз 'host 192.168.1.40' буде їх відфільтровувати.

-- 
Mykhaylo Yehorov

Ответить