1 ağ arayüzüne (eth0, public ip) sahip bir yönlendiricim ve eth0: 0, local ip 192.168.1.1 için bir takma ad var.
Gelen tüm https (443) trafiğini başka bir sunucuya yönlendirmek istiyorum. Denedim
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to-destination 192.168.1.2:443
ve çalışıyor. IP adresimin ssl portuna gelen tüm trafik 192.168.1.2'ye yönlendirilir.
Ancak asıl sorun şudur; şimdi yerel lanetten internete tüm https trafiği de bu yerel ipe yönlendiriliyor, örneğin. https://facebook.com ve 192.168.1.2 cevapları. Çalışmasını sağlamak için yapılandırmamı nasıl düzeltmeliyim?