Wenn Sie den gesamten Netzwerkverkehr zwischen 192.168.1.158 | 64.12.24.50 abrufen möchten, können Sie den folgenden Befehl tshark ausführen
tshark -r mypcap.pcap 'ip.addr == 192.168.1.158 und ip.addr == 64.12.24.50'
Wenn Sie den gesamten Quelldatenverkehr von Ihrer nicht routbaren IP 192.168.1.158 und der Ziel-IP-Adresse 64.12.24.50 (bos-m013a-rdr3.blue.aol.com) anzeigen möchten, können Sie Folgendes ändern:
tshark -r mypcap.pcap 'ip.src == 192.168.1.158 und ip.dst == 64.12.24.50'
Übrigens können Sie mit dem Feld -e der Feldliste ein Feld hinzufügen, das angezeigt werden soll, wenn -T-Felder ausgewählt sind.