Você precisa apontar subdomain.xyz.com para uma caixa do Linux que você controla e, em seguida, configurá-lo para DNAT os pacotes para o servidor. Primeiro adicione um registro A para subdominio.xyz.com apontando para a caixa Linux. Então configure o iptables com algo parecido com isto:
iptables --table nat --append PREROUTING --protocol tcp --dport 2233 --jump DNAT --to-destination 10.13.15.34:3344
iptables --append FORWARD --protocol tcp --ports 3344 --jump ACCEPT