Для того чтоб в пользовательском режиме Wireshark мог работать надо включить пользователя в группу wireshark. Группа создается командой
sudo dpkg-reconfigure wireshark-common
Потом добавляем в группу
sudo adduser $USER wireshark
Далее перегружаем компьютер.
Запускаем wireshark. Выбираем сетевой интерфейс например ppp0. И нажимаем иконку Start a new live capture. Далее можно добавить выражение в строке фильтр например http.