Есть шлюз, на котором в iptables настроено фильтровать трафик по портам (фильтрация осуществляется в таблице filter в FORWARD). И вопрос в том, где разместить правило для сенсора, для правильного учета трафика. На данный момент есть правило:
iptables -A FORWARD -j NETFLOW
Но как я понимаю оно учитывает все, в том числе и те пакеты, которые будут отпрошены в итоге. Данное правило стоит последним в FORWARD. Политика у FORWARD по умолчанию DROP.
Все что находил в сети касается снятия статистики без какой либо фильтрации трафика. Потому и закрались сомнения.