Я очень много видел советов по подсчете траффика на ipchains но не видел ни одного для iptables, а заодно учитывая то что вопрос достаточно часто задаваемый предлагаю кому то сделать FAQ
ну тогда нужно положить начало FAQ:
1.
q: как мне считать траффик?
a: для начала читать packet-filtering-HOWTO
2.
q: я ничего не понял, а можно поподробнее
a: продумайте, что именно вы хотите считать и в соответсвии с этим постройти свои правила.
hint: при policy DROP правило с LOG ставиться после правила ACCEPT и до правила с DROP/REJECT
3.
q: хорошо. я вывел подробные логи того что, мне нужно, хочу смотреть их в удобоваримом виде
a: существует много способов. например, готовый пакет fwanalog. но естественно под свои конкретные задачи лучше написать самому
Хотелбы отметить что при солидном трафике такая схема ЗНАЧИТЕЛЬНО напрягает систему в частности ядро и суслог ! Поэтому проще использовать обычные счётчики. Если кому интересно покопать то можно использовать NeTraMet