Preciso capturar o tráfego em um servidor CentOS 5 que atua como um proxy da Web com 2 interfaces de WAN e 1 LAN. Para solucionar um problema estranho de proxy, eu gostaria de ter uma captura de uma conversa completa. Como as conexões externas são balanceadas entre as duas interfaces WAN, pergunto-me se é possível capturar simultaneamente em todas as interfaces.
Eu usei o tcpdump anteriormente, mas ele admite apenas uma interface por vez. Posso iniciar 3 processos paralelos para capturar em todas as interfaces, mas acabo com 3 arquivos de captura diferentes.
Qual é a maneira correta de fazer isso?
wireshark
também.