Uma maneira seria adicionar uma regra "accept" para 514 / udp; O iptables irá então rastrear os pacotes e bytes para você.
Por exemplo, para adicionar uma regra temporária
$ sudo firewall-cmd --add-port=514/udp
success
(adicione --permanent
se desejado).
Exemplo de saída:
$ sudo iptables -nxv -L IN_public_allow | grep "udp dpt:514"
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:514 ctstate NEW
ou (com a linha de cabeçalho):
$ sudo iptables -nxv -L IN_public_allow | sed -n '/pkts/p; /udp dpt:514/p'
pkts bytes target prot opt in out source destination
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:514 ctstate NEW