Ich würde gerne ein Sed-Script schreiben, dass es mir ermöglicht, aus einer tcpdump-ausgabe nur die Start- und Zieladresse auszugeben. Ich habe es soweit fertiggestellt, dass aus dem ursprünglichen String
Code: Alles auswählen
06:52:36.153814 IP 192.168.1.20.22 > 196.3.50.254.11201: P 11208:11420(212) ack 53 win 8576
Code: Alles auswählen
192.168.1.20.139 192.168.1.101.1459
Code: Alles auswählen
tcpdump -n | sed 's/..:..:......... IP //;s/ >//; s/:.*//'
Was mit jetzt noch fehlt ist eine Möglichkeit, die Portnummer, die per Punkt von der IP getrennt wird, zu löschen, damit ich wirklich nur noch die IPs habe.
Der Sinn des Ganzen ist es, das Ganze durch xovi (Ein kleines Tool, dass Netzwerk-Traffic grafisch aufbereitet. Zu finden unter http://doxpara.com) zu visualisieren.
Danke für die Hilfe im voraus und ein gutes neues Jahr
Christof