Eu não sei como são suas interfaces. Acredito que vlan2
é sua interface externa, o que significa que o problema está nesta regra:
iptables -t nat -I PREROUTING -i vlan2 -d 89.25.1.1 -p tcp --dport 443 -j DNAT --to 192.168.51.7:443
O -i vlan2
significa que a regra só coincide se o pacote estiver chegando na interface vlan2
- o que não é, ele vem da rede interna, então é vlan1
ou o que quer que seja chamado na sua configuração. Para ter o mesmo dnat, não há problema em deixar de fora a restrição da interface com o parâmetro -i
completamente, ou seja, use apenas
iptables -t nat -I PREROUTING -d 89.25.1.1 -p tcp --dport 443 -j DNAT --to 192.168.51.7:443