O recurso "follow TCP stream" do Wireshark mostra a carga de dados que flui em ambas as direções na conexão de soquete selecionada. Por isso, corresponde aos pacotes por conexão de soquete, que é a combinação de Host1_IP_address: port < - > Host2_IP_address: port.
Você pode ler mais na página da web da wireshark no link