Не пойму, как в nftables варианте сделать это:
iptables -t nat -A PREROUTING -s 192.168.0.123/32 -p tcp -j REDIRECT --to-ports 10000
Такой вариант, вроде напрашивается:
nft add chain inet fw4 prerouting_nat { type nat hook prerouting priority dstnat\; policy accept\; }
nft add rule inet fw4 prerouting_nat tcp saddr 192.168.109.123 redirect to 10000
но он дает ошибку на второй команде:
Error: syntax error, unexpected string
add rule inet fw4 prerouting_nat tcp saddr 192.168.109.123 redirect to 10000
^^^^^