Você pode tentar esta configuração:
iptables -t nat -A INPUT -p tcp --dport 5000 -j DNAT --to-destination 192.168.2.3:5000
iptables -t nat -A SRCNAT -j MASQUERADE
Você pode ver mais exemplos aqui . Deve funcionar, mas por que você está tentando implementar no nível do firewall?
Se você tem um servidor web no seu host 192.168.2.14, por que você não adiciona apenas o redirecionamento ao endereço correto no seu .htaccess, por exemplo? Será a maneira mais fácil e robusta de fazer isso, mas posso recomendá-lo altamente.