如何捕获网桥网络掩码内的数据包?

时间:2015-12-13 17:29:53

标签: linux networking pcap netfilter

我创建了一个10.10.0.1/16的网桥(通过" brctl addbr"),

并且桥接的docker容器具有类似10.10.0.15的IP,

似乎无论我使用什么工具(比如Netfilter和Pcap),当我在容器内ping 10.10.0.16(实际上并不存在)时,这个传出的数据包不能被我捕获,而ping 10.11可以捕获.0.16(它实际上并不存在,但没有网桥网络掩码)!

我不知道如何捕获前一个,因为我想捕获它并将其重定向到另一个地址,那么我该如何实现呢?

docker@ABCDEF01# ifconfig
  eth0 -- 10.10.0.15/16

docker@ABCDEF01# ping 10.10.0.16  (Pcap not response, how to capture this one?)

docker@ABCDEF01# ping 10.11.0.16  (Pcap has response)

0 个答案:

没有答案