squidw, тогда вряд-ли wireshark вам поможет, тут больше подойдут прокси с логированием к каким сайтам обращаются пользователи.
ну и стоит задуматься надо ли вообще что-то обосновывать такому руководителю, имхо тут лучше сменить место работы
вы бы ещё под микроскопом пытались посчитать электроны в витхуе. wireshark для анализа трафика, а не подсчёта пропускной способности. и чем вас не устраивают значения с wan порта микротика?
Александр Мелихов, начнём с того что нет смысла делать -j DROP для всех, делайте -j DROP для внешнего интерфейса, соответственно и ACCEPT тоже прописывайте для внешнего.
вместо conntrack можно использовать
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
AlikDex, быстрое гугление подсказало что between не работает по столбцам, если же оно как-то работает - замечательно, просто нет желания искать/проверять