O que você está procurando é chamado de NAT.
Primeiro, queremos ativar o encaminhamento de porta:
sysctl net.ipv4.ip_forward=1
Agora devemos adicionar uma regra que encaminha todo o tráfego de entrada no 8080:
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.33.99:80
Então, tudo o que resta, é iptables para mascarar
iptables -t nat -A POSTROUTING -j MASQUERADE