Tudo o que você precisa é essa regra única:
iptables -t nat -I PREROUTING --src 0/0 --dst 172.16.0.2
Isto irá inserir na cadeia PREROUTING (? = - I) da tabela nat (-t nat) a regra, que diz:
Qualquer pacote de entrada (-src 0/0) com o endereço de destino 172.16.0.2 (--dd 172.16.0.2).
Coisas para lembrar são: Redirecionar tráfego de entrada significa inserir regras na cadeia PREROUTING da tabela nat. O redirecionamento é feito apenas para a interface especificada. Mais no homem iptables, procure por palavra-chave REDIRECT.
--append PREROUTING --source 172.16.0.1 --jump RETURN
RETURN significa parar de atravessar essa cadeia e continuar na próxima regra na cadeia anterior (chamada). Se o fim de uma cadeia interna for atingido ou uma regra em uma cadeia interna com RETURN de destino for correspondida, o destino especificado pela política de cadeia determinará o destino do pacote.