Se eu entendi sua pergunta corretamente (o que é sempre duvidoso com suas perguntas), isso não é possível. O encaminhamento não mantém nenhum estado: o roteador recebe um pacote, analisa-o, envia-o para o próximo destino e esquece qual era o pacote. Você pode contar ou registrar pacotes, mas não pode acompanhar as conexões nesse nível.
Faz sentido contar as conexões NAT atuais. Todas as conexões que o subsistema netfilter rastreia estão listadas em /proc/net/ip_conntrack
. Você pode extrair o endereço do cliente com
sed -ne 's/^.*src=\([^ ]*\).*//p' /proc/net/ip_conntrack