Esse recurso é chamado de DNAT . E a arquitetura de rede que você está tentando construir é chamada de DMZ . Veja mais no IPTABLES HOWTO de Anderson. A resposta curta é:
iptables -t nat -A PREROUTING -p tcp \
-d ${MY_EXTERNAL_IP} --dport 80 -j DNAT \
--to-destination ${MY_INTERNAL_HOST_IP}
iptables -t nat -A PREROUTING -p tcp \
-d ${MY_EXTERNAL_IP} --dport 443 -j DNAT \
--to-destination ${MY_INTERNAL_HOST_IP}