Adicione à parte superior do /etc/ufw/before.rules
antes do *filter
(parte superior do arquivo):
*nat
:PREROUTING ACCEPT [0:0]
-A PREROUTING -i eth0 -p tcp --dport 2222 -j DNAT --to 10.0.3.11:2222
COMMIT
depois reinicie / recarregue o firewall
sudo ufw disable && sudo ufw enable
Como estamos usando outras cadeias ufw-before-*, ufw-after-* and ufw-reject-*
do ufw, temos que alterar MANAGE_BUILTINS=no
para MANAGE_BUILTINS=yes
no arquivo '/ etc / default / ufw. Verifique este post para mais detalhes.