Цитата(neiro80 @ Oct 11 2012, 17:28)

что значит две стороны?
Значит, что pcap'у безразлично, по каким шнуркам к нему попал пакет, и что физический интерфейс и его программная модель - разные сущности.
Цитата
вот вывод команды ифконфиг. числа 210 и 219 к каким из этих сторон относятся?
Числа относятся к физическому интерфейсу.
Цитата
собственно хотелось бы чтоб tcpdump отображал пакеты отоносящиеся к пункту "RX packets"
Боюсь, tcpdump без подсказок не справится - не его это уровень. А предложенные подсказки Вам не нравятся. Беда.
ЗЫЖ сразу не обратил внимания на Вашу трактовку "входящий трафик это же не только трафик с адресом 192.168.1.10" фразы
Код
tcpdump -i eth0 src host not "192.168.1.10 or localhost"
чтобы не думать, можно
Код
tcpdump -i eth0 src host not "`hostname -s` or localhost"
Фраза означает, что на eth0 будут ловиться все пакеты, источниками которых являются не hostname и не его локальные сервисы.
Если на Вашем хосте живут своей жизнью джейлы, виртуальные машины етс., придётся подсказки немного усложнить.