Não há necessidade de configurar as duas regras. Um deles será suficiente para o mesmo tipo de tráfego.
- Se você quiser redirecionar o tráfego para a máquina local (firewall), você pode
use um deles. Usar
DNAT
pode ser útil se você quiser especificar um endereço IP diferente na máquina local diferente daquele escolhido porREDIRECT
, caso sua máquina tenha vários endereços IP. - Se você quiser redirecionar o tráfego para outra máquina, é necessário
para usar
DNAT
para especificar o novo destino.
Em suma, DNAT
é mais geral e pode ser usado em todos os casos.