Supondo que você possa fazer isso com iptables
, e não tenho certeza de que pode devido à natureza não roteada do tráfego de retorno de 149.10.10.25 para os clientes, você redirecionará all Hosts da Web que residem no endereço IP associado a www.website.com
.
Isso é inevitável, porque o iptables é essencialmente uma ferramenta da camada 3 e lida com endereços IP e nomes de host HTTP.
Acho melhor você instalar um proxy do squid em sua rede interna, configurar esse para executar o redirecionamento para um nome de domínio e reconfigurar seus clientes para usar o proxy. Você também pode usar iptables
no bastião para evitar que todo o tráfego http entre e saia da sua rede interna, para garantir que o proxy seja usado.