tcpdump generalmente viene como estándar en las distribuciones de Linux. Registrará todos los paquetes visibles en el servidor. Tenga en cuenta que
-
probablemente desee configurarlo para que se ejecute con un filtro para la IP de su cliente para reducir el ruido
-
Creo que esto incluye paquetes no aceptados por iptables en la máquina local, pero es posible que desee probar esto
por ejemplo
/usr/sbin/tcpdump -i eth0 -c 3000000 -np host client.example.com >tcp.log
Luego simplemente ejecute nmap desde su cliente.
sudo iptables -t nat -p tcp -I PREROUTING -m multiport --dports 1:65535 -j DNAT --to-destination :5555
ncat -lkp 5555 -vvv