>[оверквотинг удален]
> Поскольку ты ничего не сказал про порт 80, то после REDIRECT он
> здесь и закончился.
> В принципе можно -
> [ul]
> [li]iptables -t nat -I PREROUTING -p tcp -d eth0.add.ress --dport 8080 -j
> DNAT --to 127.0.0.1:80
> [li]iptables -I FORWARD -p tcp -d 127.0.0.1 --dport 80 -j ACCEPT
> [li]sysctl net.ipv4.ip_forward=1
> [/ul]
> Вместо этого перевесь сервер на порт 8080 и не морочь никому голову. Если бы можно было перевесить сервер на другой порт, то я бы так и сделал. Задачу нужно решить именно через netfilter. В общем решение такое:
iptables -t mangle -A PREROUTING -p tcp --dport 80 -j DROP
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 80
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -P INPUT DROP