Всем привет.
Вышло так что мне надо чуток пробросить пакеты. Подопытный сервер немного сменил свой IP но я хочу чтобы старые клиенты могли спокойно стучать на старый IP и работать.
Сделал проброс.
iptables -t nat -A PREROUTING -p tcp --dst <new ip> -j DNAT --to-destination <old ip>
iptables -t nat -A POSTROUTING -p tcp --dst <old ip> -j SNAT --to-source <new ip>
Но теперь вот вопрос... а как будут проходить пакеты по цепочке FILTER? Как понимаю после цепочки NAT у меня source ip уже будет не IP клиента а <new ip> сервера. Следовательно в цепочке фильтра я не буду видеть от кого пришел пакет а мне надо отфильтровать входящий трафик. Как я могу это сделать?