Reescreva a primeira regra como:
iptables -t nat -A PREROUTING -m addrtype --dst-type LOCAL -p tcp --dport 80 -j DNAT --to-destination 192.168.0.9
Observe que isso redirecionaria também as conexões para a porta 80 no IP da LAN.
Se você quiser evitar isso, com o IP da LAN a.b.c.d
, altere a regra como:
iptables -t nat -A PREROUTING \! -d a.b.c.d -m addrtype --dst-type LOCAL -p tcp --dport 80 -j DNAT --to-destination 192.168.0.9