Установка и настройка tcpdump для циклической записи пакетов интерфейса указанного в bbserver.ini на целевой машине (без интернета):
Распаковать архив
tcpdump-offline.tar_.zip
Установка tcpdump
скопировать архив в корень домашней папки
tcpdump-offline.tar.gz
распаковать архив
tar -xzvf tcpdump-offline.tar.gz
перейти в папку
cd tcpdump-offline
установите все пакеты
sudo dpkg -i *.deb
если будут ошибки зависимостей
sudo apt --fix-broken install # (если у вас есть локальный apt-кеш)
Проверяем что приложение установлено
sudo tcpdump
для выхода нажмите ctrl+c
Установка сервисов
Перейти в папку
cd ~/tcpdump-offline/service/
Дать права на выполнения
sudo chmod +x tcpdump-conf.sh
sudo chmod +x tcpdump-monitor.sh
Cкопировать скрипты в /usr/bin
sudo cp tcpdump-conf.sh /usr/bin
sudo cp tcpdump-conf.sh /usr/bin
Cкопировать сервисы в /etc/systemd/system
sudo cp tcpdump.service /etc/systemd/system
sudo cp tcpdump-monitor.service /etc/systemd/system
Включение сервисов в автозагрузку
sudo systemctl enable tcpdump.service
sudo systemctl enable tcpdump-monitor.service
Запуск сервисов
sudo systemctl start tcpdump-monitor.service
sudo systemctl start tcpdump.service
Запись пакетов будет производиться в ~/BLACKBOX/dump