Задача следующая: с помощью iptables вернуть пакет, подходящий под определенные критерии - его отправителю. Айпишники и прочее - все известно. Чтобы было понятнее, пример: есть хост A и хост B, на обоих есть SSH. Что сделать на хосте B, чтобы хост A, устанавливая соединение на B:22, попадал на A:22? Из того что пробовал: iptables -t nat -A PREROUTING -p tcp -s A.A.A.A -d B.B.B.B --dport 22 -j DNAT --to-destination A.A.A.A:22
Это проблему не решает. Из того, что не хотелось бы пробовать - это ipt_MIRROR, т.к в современных дистрах его нет, а что-либо патчить на продакшн-сервере - последний метод.