[Ilugc] Using tcpdump with wireless interface(Ralink chipset)

  • From: rajsekhar.kvs@xxxxxxxxx (rajasekhar kuppa)
  • Date: Thu May 3 14:43:04 2007

Hi,

 I am not saying that you cannot see the packets that are being transferred
on the network - you definitely can see it  -- but what you will be seeing
will only be the TCP/IP section of the frame but not the 802.11 frames ( for
example the management , beacons etc.) so do these commands give you the
i=out put showing the structure of 802.11 frames and WDS etc.  could you
please provide the out put of these commands-- because it seems that  iam
lagging far behind if i am unaware of such developmentsin the wireless end.

Thank  you for reading

Regards
Raj

On 5/3/07, Sujith Manoharan <m.sujith@xxxxxxxxx> wrote:


On Wed, 2007-05-02 at 18:43 +0530, ramprasad wrote:
Hi,
I am trying to install a wireless sniffer(tcpdump) on Linux(RH 9).
I have a Dlink PCI Card which comes with a ralink chipset.

I am able to put the card in Monitor mode but it doesn't show the
contents
of the packets when tcpdump is used.
When the card is put in Infrastructure mode using iwconfig, I am able to
see
the packets that are sent to the BSSID that I had configured for the
card
using iwconfig.

Is it possible to see all the packets using tcpdump ? Any ideas why I am
not
able to see the contents of the packets(beacons etc)


I tried using tcpdump with an Atheros chipset in Monitor mode and was
able to see all the packets.
Saving the dump from tcpdump and opening the file in Wireshark also
worked fine. Wireshark deciphered all the packets perfectly.

My version of tcpdump is :

        tcpdump version 3.9.5
        libpcap version 0.9.5

T
http://www.ae.iitm.ac.in/mailman/listinfo/ilugc

Other related posts: