Si le flux à rediriger est en UDP, il faut remplacer [mono]tcp[/mono] par [mono]udp[/mono] dans la règle qui a été proposée plus haut. D’autre part si la machine n’a qu’une seule interface réseau, il n’est pas très utile de spécifier l’option -i.
Si par “utiliser cette ip” tu veux dire remplacer l’adresse source des paquets redirigés par l’adresse 108.61.221.50, alors effectivement il faut ajouter une règle en sortie avec la cible SNAT :
(à ce stade l’adresse et le port destination des paquets ont déjà été modifiés par la règle DNAT, donc il faut faire la correspondance sur l’adresse et le port destination finaux)
Pourquoi vouloir masquer l’adresse source réelle du client au serveur final ? Cela a des inconvénients en terme de journalisation, identification…
Note : Une alternative à la combinaison DNAT+ip_forward+SNAT est l’utilisation d’un relais de port pouvant fonctionner en UDP, comme [mono]socat[/mono] ou [mono]stone[/mono].