Acabei de encontrar o % móduloaddrtype
, que parece ser capaz de diferenciar pacotes de entrada, dependendo se o endereço de destino é um endereço local ou não. Então, isso pode ser usado para distinguir entre pacotes de entrada e de encaminhamento.
Por exemplo algo como:
iptables -A PREROUTING -t nat -p tcp --dport 80 -m addrtype --dst-type LOCAL -j REDIRECT --to-port 8080