Eu quero que o tcpdump capture a VLAN 1000 ou a VLAN 501. man pcap-filter
diz:
A expressão vlan [vlan_id] pode ser usada mais de uma vez, para filtrar nas hierarquias da VLAN. Cada uso dessa expressão incrementa as compensações de filtro em 4.
Quando eu faço:
tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Eu recebo pacotes capturados.
Mas quando eu faço:
tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \)
Eu não recebo nenhum pacote - presumo que o comportamento "incremento de 4" descrito na página de manual.
Como capturar tráfego em mais de uma VLAN por vez?