нужно чтобы порт скажем 22 был виден с наружи как например 1000
делаю iptables -A PREROUTING -j REDIRECT -t nat -p tcp --dport 1000 --to-ports 22
все отлично но nmap показывает что открыты порты 1000 и 22
по идее нужно пакеты пришедшие на порт 1000 както маркировать и пукать в INPUT только паркированнные пакеты ибо он не понимает что к нему на 22 порт пришло - изначально адресованное на 22 порт или с 1000 порта...
что-то гугление и в лоб прикрутить mark пока не вышло, можете кинуть пару строк как это сделать?