У меня есть маршрутизатор с 1 сетевым интерфейсом (eth0, публичный ip) и псевдоним для eth0:0, локальный ip 192.168.1.1.
Я хочу перенаправить весь входящий трафик https (443) на другой сервер. Я попробовал это с
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to-destination 192.168.1.2:443
и все работает. Весь трафик, приходящий на ssl-порт моего публичного ip, перенаправляется на 192.168.1.2.
Но главная проблема заключается в следующем; теперь весь https-трафик с моей локальной сети в Интернет также перенаправляется на этот локальный ip, например. https://facebook.com и 192.168.1.2 ответы. Как мне исправить мою конфигурацию, чтобы она работала?