Посмотреть интерфейсы:
tcpdump -D
Трафик на eth0 по ICMP:
tcpdump -i eth0 icmp
Фильтр по порту:
tcpdump -i eth0 port 80
Трафик на IP 192.168.1.1
tcpdump -i eth0 ip dst 192.168.1.1
Трафик c IP 192.168.1.1
tcpdump -i eth0 ip src 192.168.1.1
Записать дамп в файл:
tcpdump -i eth0 ip src 192.168.1.1 -w dump.cap