До сих пор мне удавалось перенаправлять TCP-соединения с определенным адресом назначения или портом в мою собственную программу с этим правилом iptables:
iptables -t nat -A OUTPUT -p tcp -d <address> --dport <port> -j REDIRECT --to <local_port>
Это работает хорошо, пока я не создаю соединение с этим пунктом назначения из моегопрокси, потому что он рекурсивно подключается к себе.
Есть ли способ для iptables узнать, что такое исходное соединение, и только перенаправить его?Или есть лучший подход?