透明代理需要先做nat再做端口转向
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth2 -j SNAT --to xxx.xxx.xxx.xxx
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 12345
ftp端口转向
/sbin/iptables -t nat -A PREROUTING -p tcp -i eth2 -d xxx.xxx.xxx.xxx --dport 21 -j DNAT --to-destination 192.168.1.2:21