關於tcpdump的問題 - Linux

Table of Contents

各位強者們

小弟想要在一台虛擬機器上面

用tcpdump來看所有跟此機器有聯繫的封包資訊

但是

不管小弟用指令像是

#tcpdump 或是 #tcpdump -a

任何一種tcpdump

永遠傳回的值都像是

type=1700 audit(1260404419.189:39): dev=eth0 prom=256 old_prom=0 auid=4294967295 ses=4294967295
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes

0 packets captured
0 packets received by filter
0 packets dropped by kernel
type=1700 audit(1260404420.841:40): dev=eth0 prom=0 old_prom=256 auid=4294967295 ses=4294967295

怎麼看也不像傳輸的封包資訊

請問高手們

是哪各地方出問題了嗎

感謝


--
再見了我的青春
http://www.wretch.cc/album/bradwang

--

All Comments

William avatarWilliam2009-12-13
你用什麼版本?有點像SELinux的問題
Emily avatarEmily2009-12-15
你要不要用wireshark看看...