Estou tentando configurar meu raspberry pi para ficar entre meu roteador e meu modem. Basicamente, estou tentando configurá-lo como um proxy interceptador, para que todo o tráfego da Web passe pelo proxy.
Eu tenho o modem conectado ao eth0 e o roteador ao eth1. Tudo funciona bem agora, eu tenho minha configuração do iptables e todo o tráfego da web passa pelo proxy. O que eu preciso fazer acontecer, porém, é permitir que todo o tráfego de entrada no eth0 vá diretamente para o eth1. Isso é possível com o iptables ou preciso criar uma ponte entre os 2 para que isso aconteça.
Se eu precisar criar uma ponte, como posso fazer isso enquanto intercepto o tráfego da Web?
Respostas:
O que você precisa é NAT de destino (DNAT): um bom começo é este post no SU: Use o encaminhamento de porta com mascarada
Você realmente não precisa especificar um intervalo de portas.
Consulte a documentação do netfilter ou esta página
Esta página também contém algumas informações sobre possíveis advertências ao acessar o servidor a partir da LAN (ele deve ser SNAT-ed).
fonte