Виктор Таран: раз у ваз тз, то где деньги, Билли? :)
Максимально просто (и безопасно) - через patch. Создан кушать вывод diff, минимально увеличивает след, имеется возможность отката.
Асло, запускать однострочники из интернетов копипастой под рутом нехорошо (я про mypost@my-domain.ru на скриншоте)
Вам про Фому, вы про Ярёму.
Если у вас в PATH нет пути с утилитой (котороя у вас скорее всего просто не установлена), то баш об этом сообщит, но он всё также ни при чём.
Михаил: Адрес клиента мы не меняем, правило создаёт статический NAT на каждую сессию клиент - сквид, что позволяет возвращать ответы от себя, соблюдая "прозрачность".
Игорь: есть один трюизм про "быстро, качественно и недорого". Быстро и без опыта - значит некачественно (как в мною описанной конструкции костыля), что может вылиться в увеличение расходов на обслуживание. Именно поэтому троллейбус тут кстати.
lovesuper: чтобы сделать такой редирект - надо слушать (DPI - Deep Packet Inspection) и подменять (обычно делают через прокси типа squid) трафик. Рекомендую посмотреть сертификат, который возвращает редирект, с помощью curl -v https://github.com/ 2>&1 | less, должен быть выдан
C=US; O=DigiCert Inc; OU=www.digicert.com; CN=DigiCert SHA2 Extended Validation Server CA