Знаю вопрос задавался 100 раз, но нет ни одного удовлетворяющего решения.
Мне нужно такое решение:
1) Считает трафик по всем интерфейсам без добавления убавления правил iptables.
2) Считает в терминах iptables/routing - как INPUT, так и FORWARD(ed) трафик.
2) Не пропускает пакеты.
3) Умеет исключать из подсчёта интерфейсы.
4) Складывает трафик компакто (например, в виде flow tools формата) в СУБД.