iptables -t mangle -A PREROUTING -p tcp --dport 80 -i eth2.2 -j DROPiptables -t nat -A PREROUTING -p tcp --dport 8080 -i eth2.2 -j REDIRECT --to 80这两条规则一起用,应该可以满足你的要求,如果访问服务器的80端口,第一条规则拒绝访问,如果访问8080端口,第一条规则不匹配,匹配到第二条规则后,就能成功访问了。