Доброе время суток, излазил поиск и гугл, ответа найти не смог.
Дано:
1)Машина-1 с Windows7 на ней стоит Wireshark v1.10.0rc1.
2)Машина-2 с Ubuntu.
3)Обе машины находятся в одной подсети, порт 2002 проброшен.
Цель:
Мониторить трафик проходящий через интерфейс eth0 на Машине-2 в реальном времени с помощью Wireshark на Машине-1.
Как я это делаю:
На Машине-2 запускаю tcpdump и пытаюсь перенаправить по netcat на Машину-1.
tcpdump -w - -s 0 -i eth0 | nc 192.168.1.2 2002
На Машине-1 запускаю Wireshark, захожу в меню Capture->Interfaces->Options->Manage Interfaces->Remote Interfaces->Add
Прописываю Host:192.168.1.3(Машина-2) Port:2002 Null authentication.
Нажимаю ОК, и выдает ошибку:
Can't get list of interfaces: Is the server properly installed on 192.168.1.3? connect() failed. (code 10061)
Вопрос:
Что делаю не так? Почему не получается?