Если все ip не присвоить интерфейсу, то правило в iptables не работает. Нужно явно прописывать везде всё
ip addr add адрес.полученный.от.провайдера/255.255.255.0 dev eth0
ip addr add адрес.внутри.вашей.локалки/255.255.255.0 dev eth0
ip route add default via адрес.шлюза.провайдера dev eth0
ещё некоторым пользователям нужно выходить через телефоны или планшеты в интернет
А на сервак все обращаются, там увидите все направленные в него Ethernet кадры.
Но это имеет смысл только если действительно флуд идёт до сервера и забивает канал.
Если трафик гуляет между например двумя рабочими станциями, включенными в разные коммутаторы соединенные аплинком, и до сервера не идет, а проблема таится в забивании аплинка между двумя этими коммутаторами, то никакой трафик в Wireshark вы не увидите.
Коммутаторы отправляют кадр только адресату, согласно таблице MAC-адресов в его памяти. Коммутатор запоминает с какого порта пришел такой-то MAC, и если увидит этот адрес в Destination, он только на тот порт и отправит кадр.