So könnt Ihr per SSH den Traffic des externen Hostsystems mitschneiden:
Auf dem Hostsystem eventuell ip link show ausführen, um das passende Netzwerkinterface zu finden.
ssh root@192.168.2.130 "tcpdump -i p1p1 -U -s0 -w - 'not tcp port 22'" | wireshark -k -i -