Спасибо, с модулем уже разобрался - привык, обычно редирект уже есть в ядре...
Только толку от него немного, ибо задаю
--dport 25111
а получаю
tcp dpt:0 redir ports 22
в итоге
[Wive-NG@/]# iptables -t nat -A PREROUTING -p tcp -d 10.200.200.249 --dport 25111 -j REDIRECT --to-port 22
[Wive-NG@/]# iptables -t nat -nvL
........
0 0 REDIRECT tcp -- * * 0.0.0.0/0 10.200.200.249 tcp dpt:0 redir ports 22
[admin@gw1-sc ~]# ssh root@10.200.200.249 -p 25111
ssh: connect to host 10.200.200.249 port 25111: Operation timed out
Не нашёл в WiveNG утилиты etherdump... Планируется её возврат?
И iptables покоцан?
[Wive-NG@/]# iptables -t nat -I PREROUTING 2 -s 192.168.12.27 -d 192.168.81.1 -j DNAT --to-destination 172.19.7.1
iptables v1.4.1.1: Invalid rule number `2'
Try `iptables -h' or 'iptables --help' for more information.
[Wive-NG@/]#
И про редирект iptables забыл:
[Wive-NG@/]# iptables -t nat -A PREROUTING -p tcp -s 192.168.12.27 -d 192.168.81.1 --dport 10 -j REDIRECT --to-port 22
iptables: No chain/target/match by that name
[Wive-NG@/]#
А такое вольное обращение с портами - вообще ни в какие ворота:
[Wive-NG@/]# iptables -t nat -A PREROUTING -p tcp -s 192.168.12.27 -d 192.168.81.1 --dport 25111 -j DNAT --to-destination 172.19.7.150:22
[Wive-NG@/]#
[Wive-NG@/]# iptables -t nat -nvL|grep DNAT
............
0 0 DNAT tcp -- * * 192.168.12.27 192.168.81.1 tcp dpt:0 to:172.19.7.150:22
............
[Wive-NG@/]#
Для меня это критично. Остаюсь пока на Wive-0.6.1...
P.S. Версия - wive-ng 0.1.10