Você precisa colocar uma correspondência no IP de destino usando -d IP
.
iptables -t nat -A PREROUTING -p tcp -m tcp -d 9.8.7.X --dport PORT -j DNAT --to-destination 10.8.1.X:PORT
Considerando que 9.8.7.X é o seu IP externo recebendo o tráfego e 10.8.1.X é o seu IP interno que precisa ser redirecionado para.