Ok, parece que você está tentando configurar o encaminhamento de porta por meio de uma VPN, por exemplo. 1.1.1.1:1234 - > 192.168.1.101:1234. Sua configuração openvpn também parece ok.
Como afirmado nos comentários, na sua segunda regra você está modificando o IP de origem usando -j SNAT --to-source 10.1.0.1
.
Para conseguir o encaminhamento de porta, por favor, substitua as regras do seu iptables com:
-A PREROUTING -t nat -i eth0 -d 1.1.1.1 -p tcp --dport 1234 -j DNAT --to-destination 192.168.1.101:1234
-A FORWARD -p tcp -d 192.168.1.101 --dport 1234 -j ACCEPT
- A primeira regra informa ao iptable para enviar todas as conexões tcp de entrada para a porta 1234 na interface eth0 com o destino configurado para 1.1.1.1, em direção à porta 1234 da máquina interna 192.168.1.101.
- A segunda regra permite encaminhar pacotes para a porta 1234 de 192.168.1.101