Acabei de perceber que esta é uma duplicata de outra pergunta:
Como fazer o encaminhamento de porta de um ip para outro ip na mesma rede?
Eu trabalhei com:
iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination api.example.com:443
iptables -t nat -A POSTROUTING -p tcp -d api.example.com --dport 443 -j SNAT --to-source whitelisted-ip
Junto com o sysctl de encaminhamento de ip:
echo 1 > /proc/sys/net/ipv4/ip_forward