A interface de ingresso vê pacotes antes da pilha IP. Ou seja Nenhum efeito NAT é observado em pacotes originados fora do sistema. Sua porta de destino é alterada, você simplesmente não a vê com tcpdump
. Você pode vê-lo com os contadores de pacotes na sua corrente filter/INPUT
.
Isso é diferente com pacotes gerados localmente. Eles alcançam a pilha de IP antes de chegarem à interface. Assim, você vê os pacotes na interface de loopback com os efeitos DNAT.