tshark – Jest to konsolowa wersja analizatora sieci – Wireshark

W tym przypadku program nasłuchuje na karcie eth1 i dzieli zebrane logi na 100MB części.

nohup tshark -i eth1 -w /home/tshark/log/out.cap -b filesize:100000 &