TCPDump avec des parenthèses

FredoJFO Messages postés 6 Statut Membre -  
FredoJFO Messages postés 6 Statut Membre -
Bonjour,

Je chercher à faire des scans TCP Dump avec des parenthèses.
Je dis ça parce que par exemple :
Je dois scanner les adresses IP 192.168.1.3 et 192.168.1.4 avec la possibilité qu'elles soient dans un vlan.
J'utilise donc les paramètres "vlan" et "host".
Par contre par rapport à la commande je ne suis pas sur de la syntaxe.
Est ce :
/usr/sbin/tcpdump -i br0 (vlan and host 192.168.1.3) and (vlan and host 192.168.1.3)
ou
/usr/sbin/tcpdump -i br0 (vlan and host 192.168.1.3) && (vlan and host 192.168.1.3)
ou
/usr/sbin/tcpdump -i br0 (vlan and host 192.168.1.3) or (vlan and host 192.168.1.3)
ou
/usr/sbin/tcpdump -i br0 (vlan and host 192.168.1.3) || (vlan and host 192.168.1.3)
ou autre ?

Avez vous des idées, suggestions, autres ? Je suis preneur.

En tout cas merci pour votre attention, et bonne journée.

2 réponses

lami20j Messages postés 21644 Statut Modérateur, Contributeur sécurité 3 570
 
Salut,

Regarde man pcap-filter pour avoir la syntaxe
0
FredoJFO Messages postés 6 Statut Membre
 
Ok je regarde ça et mettrait le poste à jour.
Merci
0