Réponses:
Vous devriez pouvoir disposer de ces modules d'activation ipt_LOG ipt6_LOG et utiliser la chaîne TRACE dans le tableau brut pour déboguer les flux / règles dont vous avez besoin.
Voir http://backreference.org/2010/06/11/iptables-debugging/ pour référence
gressgraph
Vous pouvez utiliser cet outil, gressgraph , pour créer une visualisation des règles.

dot-iptables
Un autre outil est appelé dot-iptables. C'est un script Python similaire à gressgraph.
graph-itables
Un 3ème outil est appelé graph-iptables. Cet outil est un script Perl qui est à nouveau similaire au précédent 2.
Il existe également un outil appelé Afterglow pour visualiser les iptablesfichiers journaux. Il y a un joli tutoriel disponible intitulé, Use Afterglow To Visualize Iptables Logs On CentOS, RHEL, Fedora .

Une méthode pour ce faire est d'utiliser un script, comme ce script Perl, pour surveiller iptablesen l'exécutant à chaque couple de secondes et collecter les différents compteurs sur les différentes chaînes.
Une autre méthode consiste à utiliser un topoutil similaire appelé iptstate. Vous pouvez également consulter sa page de manuel .

Vous pouvez voir plus de captures d'écran ici sur le iptstatesite Web.