я написал с которого интерфейса был получен пакет, "eth0"
Только не
С КОТОРОГО, а
НА КОТОРЫЙ был получен. Пакет же извне прилетел.
А так мысль верная.
IP-адрес(а) получателя.
и здесь я написал кто получает порт "192.168.2.2"
А когда он получит? Только после замены адреса получателя действием DNAT. А чтобы это произошло, должно сработать правила по условиям. То есть сначала проверили, и если есть попадание - меняем адрес destination.
А когда будет проводится проверка там кто будет значится получателем?
Пользователь решил продолжить мысль 29 Января 2015, 23:32:05:
завтра буду возле сервака, скину Вам, что у меня там. p.s. я там пишу все iptables.
вот уж увольте... Мне оно совершенно без надобности. Мне рукописей и без Вашей хватает по уши.