их там сиииииильно меньше чем 800 метров. фильтры для tcpdump писать в случае дампа rtp и более 1 звонка с интересующей машины затрахацо можно. если rtp не надо но надо реалтайм то ngrep гораздо приятнее tcpdump'a. я спорить не стану дальше, но для любителей смотреть картинки в реалтайме libX это вариант.
g613 (Mar 25 '12)edit[root@localhost ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/mapper/VolGroup-lv_root 2.5G 563M 1.9G 24% /
tmpfs 504M 0 504M 0% /dev/shm
/dev/sda1 485M 27M 433M 6% /boot
[root@localhost ~]# cat /etc/redhat-release
CentOS Linux release 6.0 (Final)
[root@localhost ~]# yum install wireshark-gnome
....
Transaction Summary
=======================
Install 47 Package(s)
Upgrade 0 Package(s)
Total download size: 22 M
Installed size: 94 M
Is this ok [y/N]: y
из всего этого бардака чтоб XForwarding заработал надо поставить xauth и еще 10 пакетов по депенденсам в сумме аж на 5 метров, все остальное для wireshark-гуя.
где тут 800 метров ???
g613 (Mar 25 '12)edit
Если есть возможность подключения поо ссх с пробросом иксов (-X или -Y), то удобнее запускать wireshark удаленно, а смотреть на своих иках локально.
pzhy (Mar 24 '12)editПри включении сбора в файл (-w) опция -v избыточна, она определяет уровень детализации при выводе в stdout. Поэтому упрощу:
ro (Apr 7 '12)edittcpdump -ni eth0 -s 0 port 5060 -w /tmp/capturefilename
tcpdump -ni eth0 -s 0 host 10.1.1.1 -w /tmp/capturefilename