Elige la interface
Host:si lo dejas en blanco,captura todo el trafico en la interface.
port:si lo dejas en blaco,no filtra,captura todos los Puertos.
Packet length:El valor MTU de la interface,seguro que es 1500 o 1492.(en Routes puedes verlo).
Count:dejalo en cero para,capturar mucho…
Level of Detail:high
La captura archivo.cap,lo puedes abrir con wireshark.
http://doc.pfsense.org/index.php/Sniffers,_Packet_Capture
PD:en 1.2.3R me funciona bien.
en 2.0-BETA4 built on Mon Aug 23 04:05:51 EDT 2010 al descargar la captura,me baja la página(https://XXX.XX.XX.XX/diag_packet_capture.php)