Passos:
1 > Tenha configurado o acesso ssh com base em chaves, para não precisar digitar senha ao logar no host remoto
2 > Instale o tshark ou tcpdump na maquina remota e o wireshark na máquina local
3 > Execute os seguintes comandos na maquina local:
mkfifo /tmp/shark
ssh remotehost sudo tshark -i eth1 -w – > /tmp/shark &
wireshark [...]