Это зависит от того, какой VPN это, т.е. сайт на сайт или пользователя, и какая сторона Вы идете. Я думаю, что исходный плакат подразумевает, что он находится на внутренней стороне и так мог обоснованно контролировать любой незашифрованный трафик, который оставляет ту машину направляющейся во внутренние или внешние сети, которые пересекают его переключатель. Так же, даже если трафик шифруется, Вы собираетесь видеть по крайней мере объем трафика месту назначения / исходный дюйм/с.
Ntop является довольно хорошим инструментом для этого и предоставит очень подробные длительные отчеты о пропускной способности, пропускной способности и других метриках как разбивка протокола, если он может, ее также довольно тривиальный для получения выполнения начиная с ее на основе libpcap и действительно просто нуждается в случайном порту на поле Linux и некотором интерфейсе управления.