>мне надо только,
>чтобы в реалтайме я мог видеть трафик входящий выходящий по хттп,
>мейл и фтп.
покажу маленький пример (общий) дальше сам разберешься
-----------------------
в ipfw указываешь такие правила (например)
$fwcmd add 100 count all from any to ${ip} in via ${ip}
$fwcmd add 200 count all from ${ip} to any out via ${ip}
-----------------------
в mrtg.cfg
Options[def]: bits, noinfo
Target[def]: `/usr/local/etc/mrtg/count.default`
^^^^^-это скрипт,который для МРТГ формирует 4 значения
MaxBytes[def]: 16384
^^^^^-это величина в байтах, равная каналу в 128Кбит
Title[def]: Zagolovok.
AbsMax[def]: 16384
-----------------------
в /usr/local/etc/mrtg/count.default
/sbin/ipfw show|grep count | grep "from any to xx.xxx.xx.xxx in recv"|awk '{print $3}'
/sbin/ipfw show|grep count | grep "xx.xxx.xx.xxx to any out xmit"|awk '{print $3}'
echo "10000"
echo "def"
p.s. скрипт может и туповатый... но самое главное что б МРТГ получил четыре значения (по одному в каждой строчке, ну типа ентерами отделяются)
p.p.s. используя регулярные выражения можно скрипт написать чтоб он выбирал из ipfw правило по его новеру...