Цитата DeGReeS:
подскажите что мне конкретно надо сделать по шагам используя утилиту tcpdump? »
|
Для начала нужно при минимально возможной активности сети (иначе Вы запутаетесь в куче проходящих пакетов) выполнить от root команды "tcpdump -n -i eth1" и "tcpdump -n -i ppp0" в разных терминальных окнах (или на разных консолях) и просто посмотреть будет ли там куча строчек вывода или их всё-таки будут периоды когда этих строчек достаточно мало.
P.S. Вообще, я бы рекомендовал добавить опцию -o ppp0 в правило с целью MASQUERADE.
P.P.S. Возможно, Вам будет удобнее использовать wireshark, чем консольную tcpdump.