Considere o uso do Uncomplicated Firewall, em vez de tentar fazer as regras da sua cadeia diretamente. Confira o uso do ufw aqui:
Adicione antes a seção de filtro em /etc/ufw/before.rules (clique no arquivo):
*nat
:PREROUTING ACCEPT [0:0]
-A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 9000
COMMIT
Além disso, verifique suas configurações de sysctl:
sudo vim /ufw/sysctl.conf
verifique se o encaminhamento de porta está ativado.
net.ipv4.ip_forward=1
Salve o arquivo e reinicie o ufw.