Так мне же на время отладки фаервола ! А другого способа кроме лога в каждом правиле нет ? Мне на какое-то время нужно просмотреть ВСЕ пакеты, проходящие через машину. Потом, конечно же, лишние логи будут отключены.
Во первых можно просто первой строкой поставить iptables -A INPUT -j LOG - ВСЕ пакеты будут логгится. Но кто из них прошел, а кто помер - ты не узнаешь. tcpdump тебе даст обратную картину - ты увидишь что прошло, но не увидишь что было изначально.