Você pode fazer isso com o iptables, que faz parte do kernel do Linux. No seu servidor "público", execute:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 25 -j DNAT --to XXX.XXX.XX.XX:25
iptables -A INPUT -p tcp -m state --state NEW --dport 25 -i eth0 -j ACCEPT
em que XXX.XXX.XX.XX é o endereço IP do servidor para o qual você deseja encaminhar para . Pode ser necessário alterar "eth0" para qualquer dispositivo chamado.
A primeira regra configura o encaminhamento e a segunda regra garante que as conexões com a porta 25 sejam aceitas no servidor local (ou seja, ambos os comandos são necessários).