Quando o usuário HIT porta 80 Em seguida, em iptables
é primeiro verificar NAT PREROUTING
tabela, em seguida, verifica FILTER
tabelas, assim como por seu cenário você precisa permitir a porta 8080 na cadeia de filtro INPUT.
Veja abaixo Exemplo:
Na tabela de filtros:
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 8080 -m state --state NEW,ESTABLISHED -j ACCEPT
Na tabela Nat:
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
As regras acima são testadas com o Filter INPUT Policy Drop e está funcionando.
Para a sequência de tabelas, veja abaixo:
- Mangle PREROUTING
- Nat PREROUTING
- ENTRADA mangle
- Filtrar INPUT
Para mais detalhes, consulte esta página.