iptables中间人攻击怎么设置

背景是这样的,我们学校正在教我们内网渗透的知识,在做中间人攻击的时候,我想试着修改经过中间人的包内容,我打算先用iptables取到nfqueue再来用scapy进行封装发送,可是我用“iptables -t nat -A PREROUTING -j NFQUEUE”老是送不到nfqueue里,在wireshark我都抓到了我想要修改的包,请问我这个命令对吗?大神们有什么建议吗?

http://blog.csdn.net/wizardforcel/article/details/52798019