a_efimov, вы сначала определитесь, в каком режиме будете юзать виртуальную сеть:
1) в режиме NAT для организации портфорвардинга, действительно, требуется правило на DNAT;
2) в режиме роутинга проброс порта не нужен, соответственно таблица iptables/nat не нужна вообще, но между клиентом и сервером требуется настроить маршрутизацию.