O encaminhamento IP do Linux é basicamente roteamento. Ele não faz proxy, ou realmente altera o tráfego na camada 3 e acima de tudo.
Dito isto, se você quer ter algo que mascara a localização do tráfego, você pode considerar configurar o NAT usando o iptables para mascarar (ou fonte NAT) o tráfego para que o IP de origem seja o do servidor linux. Isso funciona em conjunto com o encaminhamento.
Para fazer isso, você deve DNAT o tráfego de entrada (alterar seu endereço de destino):
iptables -t nat -A PREROUTING -d ${server_x} -j DNAT --to-destination ${server_y}
Em seguida, você deve alterar o endereço de origem para que o servidor oculto envie o tráfego de volta pelo encaminhador:
iptables -t nat -A POSTROUTING -d ${server_y} -j SNAT --to ${server_x}
Você pode considerar isso também em um protocolo e porta, se é isso que você quer.