Для того чтоб в пользовательском режиме Wireshark мог работать надо включить пользователя в группу wireshark. Группа создается командой

sudo dpkg-reconfigure wireshark-common

Потом добавляем в группу

sudo adduser $USER wireshark

Далее перегружаем компьютер.

Запускаем wireshark. Выбираем сетевой интерфейс например ppp0. И нажимаем иконку Start a new live capture. Далее можно добавить выражение в строке фильтр например http.

Ссылки