DNAT
pode ser suficiente:
# iptables -t nat -A PREROUTING -i eth0 -p tcp -d 192.168.1.2 --dport 8080 -j DNAT --to-destination 192.168.3.2:80
O arquivo UFW before.rules
de alguns altagoobingleduckgoing parece que usa o formato iptables-save
, portanto, pode conter algo como:
*nat
:PREROUTING ACCEPT [0:0]
-A PREROUTING -i eth0 -p tcp -d 192.168.1.2 --dport 8080 -j DNAT --to-destination 192.168.3.2:80
COMMIT