Хорошо, правило выглядит хорошо, но вы должны помнить, что пакеты, сгенерированные на этой машине, не проходят PREROUTING. Если указанная машина, на которой находятся рассматриваемые iptables, также должна перенаправлять свой собственный трафик таким же образом, вам нужно установить то же правило для OUTPUT. Смотрите iptables-extension DNAT, он действителен как в OUTPUT, так и в PREROUTING.
Еще один вопрос, который может оказаться под вопросом, - это фильтрация Убедитесь, что вы также разрешаете указанному трафику проходить через машину в обоих направлениях.
В-третьих, вам также может понадобиться ЗАПРОСИТЬ трафик к этому месту назначения в POSTROUTING для маршрута домой.
Я не могу сказать, где пакеты потеряны, основываясь на имеющейся информации. Используйте tcpdump, чтобы увидеть, куда летят пакеты.