Опишу, как я сам понимаю мой iptables.
iptables -t nat -I PREROUTING -p tcp --dport 80 -j DNAT --to-destination 10.10.10.110:80
добавить в таблицу
nat
следующее правило для приходящих пакетов:
PREROUTING -p tcp --dport 80 -j DNAT --to-destination 10.10.10.110:80
«со всеми пакетами протокола
tcp
, пришедшими на 80-й порт (может тут явно надо указывать „пришедшие извне пакет“ или адрес интерфейса 5.5.5.5 указать надо?) поступить следующим образом»
-j DNAT --to-destination 10.10.10.110:80
«перейти во внутреннюю цепочку правил: „изменить адрес назначения пакетов на 10.10.10.110:80“»
Правильно пока?