Acho que encontrei a resposta !!
O kernel Linux descarta todos os pacotes para o destino 127.0.0.1 que não são de 127.0.0.1
Eu tenho um servidor web Apache ouvindo em 127.0.0.1:63280 eth0 tem IP: 172.200.200.200.1, e tenta se conectar da estação de trabalho IP 172.200.200.200
iptables -t nat -A PREROUTING -s 172.200.200.200.1 -p tcp -m tcp --dport 63280
-j DNAT --to-destination 127.0.0.1:63280
Com tcpdump -i
lo, não vejo nenhum tráfego para o servidor da web.
Existe algum problema com o NAT e o loopback?
Tags networking iptables nat linux