ฉันมีการตั้งค่าสภาพแวดล้อมการทดสอบกับแขก 4 VirtualBox ที่ใช้ CentOS 6 แต่ละคนมีอุปกรณ์เครือข่ายหนึ่งตัวที่เชื่อมต่อกับอะแดปเตอร์บริดจ์ซึ่งเป็นการเชื่อมต่อเครือข่ายหลักของฉันบนพีซีของฉันด้วยที่อยู่ IP คงที่ (ตั้งแต่ 192.168.2.95-98) โดยอุปกรณ์ใด ๆ ในเครือข่ายของฉัน
บางครั้งฉันจำเป็นต้องวิเคราะห์แพ็กเก็ตด้วยเหตุผลใดเหตุผลหนึ่ง ตอนแรกฉันเพิ่ง SSH เข้าสู่เราเตอร์ของฉันและใช้ tcpdump เพื่อจับแพ็คเก็ตทั้งหมดจากแขก มันไม่ทำงานตามแผนที่วางไว้ ...
แพ็กเก็ตเดียวที่แสดงโดยใช้ tcpdump คือปริมาณการใช้งานระหว่าง 98 และอุปกรณ์อื่น ๆ บนเครือข่ายของฉันนอกเหนือจากแขก 98 เป็นแขกคนเดียวที่สื่อสารกับอุปกรณ์อื่น ๆ ในเครือข่ายของฉัน (นอกเหนือจากการรับส่งข้อมูล SSH); ที่เหลือสื่อสารกับแขกคนอื่น ๆ
ฉันเริ่มกรอง tcpdump โดยโฮสต์สำหรับที่อยู่ IP ของผู้เยี่ยมชมแต่ละคน ฉันสิ้นสุดปอกมันทุกทางลงไปทิ้งทุกอย่าง เนื่องจากแพ็กเก็ตทั้งหมดผ่านอะแดปเตอร์เครือข่ายบนพีซีของฉันฉันจึงจับแพ็คเก็ตทั้งหมดสำหรับการ์ดนั้นโดยที่ยังไม่สำเร็จ!
VirtualBox mangles ฉีดและลบแพ็คเก็ตบนอะแดปเตอร์เมื่อใช้เครือข่าย bridged หากแพ็คเก็ตจะไปยังแขกคนอื่น VirtualBox จะเก็บแพ็คเก็ตและส่งต่อไปยังแขกที่เหมาะสมหรือไม่? ถ้าเป็นเช่นนั้นฉันจะจับแพ็คเก็ตเหล่านั้นได้อย่างไร