Como suas políticas são ACCEPT, você pode usar sua linha do iptables com 2 mudanças:
- adicione o intervalo de portas de destino com --dport 1: 65535
- altere o 127.0.0.1 com o seu IP de interface (o IP da eth0)
por exemplo, esta linha funciona se o seu IP eth0 for 192.168.1.10:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 1:65535 -j DNAT --to-destination 192.168.1.10:10000
todas as conexões para 192.168.1.10 (para qualquer porta) serão redirecionadas para a porta 10000.
Editar: Você também pode usar o alvo REDIRECT:
iptables -t nat -A PREROUTING -p tcp --dport 1:65535 -j REDIRECT --to-ports 10000
isso ainda não ajudará se você ouvir apenas o host local.