Comment voir sortant les paquets ESP dans tcpdump avant qu'ils obtiennent chiffrés

J'ai une installation ayant Tunnel Ipsec entre deux systèmes d'extrémité. Lorsque j'ai fait une capture de paquets sur l'interface de sortie.e.g eth0, je ne peux voir chiffré les paquets ESP sortir de mon système. Je dois aller la chercher à la fin de réception pour voir ce qui a été effectivement transmises j'.e sur l'extrémité de réception, je peux voir les paquets après le décryptage. de même pour l'accusé de réception envoyé par le récepteur. Comment cela fonctionne réellement dans le noyau linux ? Est-il possible de voir les paquets sur le côté de l'expéditeur dans tcpdump avant qu'ils sont cryptés ?

OriginalL'auteur user3336687 | 2014-02-21