Wpis z mikrobloga

@bodziobl: dzieki za linki,

z tego do czego udalo mi sie przez caly dzien dzis dojsc to to ze interface 127.0.0.1 jest dosc szczegolnym przypadkiem ktorego ruch nie przechodzi przez PREROUTING

a wiec prosta regulka:

iptables -A PREROUTING -t nat -p tcp -d 127.0.0.1 --dport 3306 -j DNAT --to-destination x.x.x.x:3306

w takim wypadku nie dziala

wg schematu http://users.ecs.soton.ac.uk/ajf101/kptd.pdf, z tego co rozumiem, pakietow z 127.0.0.1 powinienem szukac na OUTPUT i POSTROUTING