Você não pode especificar a tabela assim em /etc/sysconfig/iptables
. Cada tabela é definida com um asterisco e, em seguida, o nome da tabela. Aqui está um esqueleto do que você faria:
*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination :8080
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
Em vez de editar o arquivo, você também pode configurar manualmente as regras que preferir usando o comando iptables
e, em seguida, executar iptables-save > /etc/sysconfig/iptables
ou service iptables save
.