Você provavelmente terá que se familiarizar com o iptables, mas em resumo: -
iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 80 -j DNAT --to 192.168.0.2:80
iptables -A FORWARD -p tcp -d 192.168.0.2 --dport 80 -j ACCEPT
Altere 192.168.0.2
para a máquina conectada ao seu switch para a qual você deseja encaminhar a porta 80 e wlan0
para o mesmo da sua interface sem fio.
Se você não estiver confortável com o uso do iptables, dê uma olhada no Firewall Builder , que tem uma boa GUI e gera configurações do iptables .