Eu faria algo assim:
iptables -t nat -A PREROUTING -p tcp --dport 123 -j DNAT --to-destination otherserver:456
iptables -t nat -A POSTROUTING -j MASQUERADE
isso, no entanto, implica que você tem o encaminhamento de IP ativado em sysctl
ie. net.ipv4.ip_forward=1
em /etc/sysctl.conf