Se nos referirmos ao diagrama de fluxo de pacotes do NetFilter , podemos ver que apenas as cadeias OUTPUT e POSTROUTING serão referenciadas para pacotes gerados por Processos Locais.
Então, eu tentaria estas linhas:
-t nat -A OUTPUT -p tcp --dst 192.168.200.212 --dport 3306 -j DNAT --to-destination 192.168.200.212:49155
-t nat -A POSTROUTING -p tcp --dst 192.168.200.212 --dport 3306 -j MASQUERADE
A primeira regra 'substitui' o IP de destino: Porta; a segunda regra "substitui" o IP de origem: Port.