достаточно ли,для того чтобы пихать в ULOG ВСЕ пакеты отдаваемые например по http, чего-нить типа
iptables -A OUTPUT -d <client_ip> -p tcp --sport 80 -j ULOG ...
iptables -A FORWARD -d <client_ip> -p tcp --sport 80 ...
такое странное ощущение, что этими правилами ловится только часть данных :(