Исходная задача - анализировать содержимое трафика удалённо с маршрутизатора Сisco.
Нагуглил, что Сisco может записывать в pcap-формат в используя capture (начиная с какой-то версии IOS) в файл локально, или netflow на удалённый коллектор
Заинтересовался технологией netflow.
Пока Сisco нет, тренируюсь на Mikrotik, выбрал netflow v9. Коллектор и анализатор - на Ubuntu 14.04. Но пока мне удаётся записывать только заголовки пакетов, а не все их содержимое. Пытался использовать nfcapd+nfdump и
ещё нагуглилtcpdump -n -s 0 -vvv port 2055
Но всё равно вижу только заголовки, а не весь пакет. Как решить проблему?