Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-21 Por tôpico Enio Marconcini
2009/11/20 Giancarlo Rubio > poste seu pf.conf inteiro > > 2009/11/20 Enio Marconcini > > > 2009/11/20 Amim > > > > > Se tu debugar a regra tu consegue ver se existe mesmo algum pacote > saindo > > > por ela? > > > > > > Acredito que tu tenha um pass sem o LOG antes dessa regra e que teus > > >

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-20 Por tôpico Enio Marconcini
2009/11/20 Giancarlo Rubio > poste seu pf.conf inteiro > > -- > Giancarlo Rubio > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd > aí vai ## MACROS nic_interna = "re1" nic_externa = "re2" r

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-20 Por tôpico Enio Marconcini
2009/11/20 Enio Marconcini > > 2009/11/20 Amim > > Se tu debugar a regra tu consegue ver se existe mesmo algum pacote saindo >> por ela? >> >> Acredito que tu tenha um pass sem o LOG antes dessa regra e que teus >> pacotes tão saindo por ali. >> >> -- >> Amim >> >> 2009/11/20 Enio Marconcini >>

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-20 Por tôpico Giancarlo Rubio
poste seu pf.conf inteiro 2009/11/20 Enio Marconcini > 2009/11/20 Amim > > > Se tu debugar a regra tu consegue ver se existe mesmo algum pacote saindo > > por ela? > > > > Acredito que tu tenha um pass sem o LOG antes dessa regra e que teus > > pacotes tão saindo por ali. > > > > -- > > Amim >

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-20 Por tôpico Enio Marconcini
2009/11/20 Amim > Se tu debugar a regra tu consegue ver se existe mesmo algum pacote saindo > por ela? > > Acredito que tu tenha um pass sem o LOG antes dessa regra e que teus > pacotes tão saindo por ali. > > -- > Amim > > 2009/11/20 Enio Marconcini > >> 2009/11/20 Giancarlo Rubio >> >> >> > T

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-20 Por tôpico Enio Marconcini
2009/11/20 Giancarlo Rubio > Tente adicionar no fim das suas regras > block log quick from any to any > > e troque sua regra inicial de block log all para apenas block > > > 2 > > > -- > Giancarlo Rubio > - > Histórico: http://www.fug.com.br/historico/html/freebsd/ > Sair

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-20 Por tôpico Giancarlo Rubio
Tente adicionar no fim das suas regras block log quick from any to any e troque sua regra inicial de block log all para apenas block 2009/11/20 Enio Marconcini > 2009/11/18 Enio Marconcini > > > amigos, como muitos já sabem, quando debugando algum problema é melhor > ter > > muita informação

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-20 Por tôpico Enio Marconcini
2009/11/18 Enio Marconcini > amigos, como muitos já sabem, quando debugando algum problema é melhor ter > muita informação do que nenhuma > > acontece que estou testando meu conjunto de regras de PF no > FreeBSD7.2-Stable e com o comando que ja estava acostumado a usar: > > amnesiac# tcpdump -e -

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-19 Por tôpico Enio Marconcini
2009/11/18 Wanderson Tinti > 2009/11/18 Enio Marconcini > > > amigos, como muitos já sabem, quando debugando algum problema é melhor > ter > > muita informação do que nenhuma > > > > acontece que estou testando meu conjunto de regras de PF no > > FreeBSD7.2-Stable e com o comando que ja estava a

Re: [FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-18 Por tôpico Wanderson Tinti
2009/11/18 Enio Marconcini > amigos, como muitos já sabem, quando debugando algum problema é melhor ter > muita informação do que nenhuma > > acontece que estou testando meu conjunto de regras de PF no > FreeBSD7.2-Stable e com o comando que ja estava acostumado a usar: > > amnesiac# tcpdump -e -

[FUG-BR] tcpdump e pflog0 com poucos dados

2009-11-18 Por tôpico Enio Marconcini
amigos, como muitos já sabem, quando debugando algum problema é melhor ter muita informação do que nenhuma acontece que estou testando meu conjunto de regras de PF no FreeBSD7.2-Stable e com o comando que ja estava acostumado a usar: amnesiac# tcpdump -e -n -ttt -i pflog0 tem me trazido muito po

Re: [FUG-BR] tcpdump

2008-02-23 Por tôpico Paulo Henrique
Sua placa é da Nvidia. a MCP61 Poderia me enformar sobre o estado atual de utilização da placa.. Pode ser problema no sistema operacional ou no proprio TCPdump ou apenas incompatibilidade. -- Atenciosamente Paulo Henrique. To Powered By BSD Unix. - Histórico: http://ww

[FUG-BR] tcpdump

2008-02-19 Por tôpico Luís
Pessoal Estou rodando meu tcpdump aqui e estou me deparando com essa informação, o que pode ser isso problemas em alguma placa de rede. 21:43:11.666232 00:19:66:41:f5:82 > ff:ff:ff:ff:ff:ff, ethertype Unknown (0x9abe), length 60: 0x: 000e 000c 0050 fcd6 3598 0019 5bcf ..

[FUG-BR] tcpdump / tcpshow

2005-09-12 Por tôpico Celso Viana
All, Executo o comando "tcpdump -w arquivo" e depois" tcpshow < arquivo" e recebo a mensagem de erro: trax# tcpshow < arquivo reading from file -, link-type NULL (BSD loopback) --- Packet 1 ***Error: Badly formatted Ethernet

Re: [FUG-BR] TCPDUMP

2005-06-01 Por tôpico irado
nada demais.. [ou quase ;)] apenas está vindo um "ping" do 10.0.0.14 pra 192.168.0.10.. acontece que PODE HAVER u´a máquina em sua rede interna com êsse 10.xx aí, pq (salvo engano) os dois enderêços não são roteáveis e, portanto, não podem estar vindo da internet diretamente. vc não tem algum

Re: [FUG-BR] TCPDUMP

2005-06-01 Por tôpico Paulo Bernardo
Andre Luiz wrote: Dei um tcpdump e apareceu. Alguem pode me dizer o q quer dizer isso? srv03# tcpdump -i wi0 |grep 192.168.0.10 tcpdump: listening on wi0 10:45:42.167891 192.168.0.2 > 192.168.0.10: icmp: echo reply 10:45:42.865023 10.0.0.14 > 192.168.0.10: icmp: echo request 10:45:42.867708 10.

[FUG-BR] TCPDUMP

2005-06-01 Por tôpico Andre Luiz
Dei um tcpdump e apareceu. Alguem pode me dizer o q quer dizer isso? srv03# tcpdump -i wi0 |grep 192.168.0.10 tcpdump: listening on wi0 10:45:42.167891 192.168.0.2 > 192.168.0.10: icmp: echo reply 10:45:42.865023 10.0.0.14 > 192.168.0.10: icmp: echo request 10:45:42.867708 10.0.0.14 > 192.168.0.1