Quando os pacotes de resposta retornam da porta 7060 e são enviados para o roteador, esses pacotes também precisam de uma operação de máscara de remetente, para mascarar esses endereços de origem de pacotes ao endereço do roteador (127.0.0.1) e porta como 24.So você precisa adicionar uma regra SNAT iptables para fazer isso funcionar.
iptables -t nat -A POSTROUTING -p tcp --sport 7060 -j MASQUERADE --to-ports 24
Mesmo que os pacotes sejam gerados pelo host local, ele também irá para a cadeia POSTROUTER. A operação REDIRECT faz automaticamente estas duas coisas para você, mas se seu serviço estiver em outro servidor em sua rede local, você terá que usar SNAT e DNAT.