regarde du coté de rrdtool, plus un script pour peupler la base. Ca te permettra de faire des trucs sympa.
Ensuite, dans ton script IPTables, tu peux marquer les paquets correspondant a chaque regle, et ensuite il y a moyen de recuperer les stats pour chaque regle. Je sais pas exactement comment, mais l'idée est la.
Bon courage.
PS: si tu fais des scripts interessants, post les ici, ca interessera certainement du monde.