Você também precisa adicionar uma regra SNAT.
Agora, você tem isso:
Client ---> NAT box ---> Server
/|\ |
| /
\_____________________/
Isso não funciona; o cliente não está ciente do NAT e, portanto, ficará confuso quando a resposta vier diretamente do servidor. Então você precisa fazer com que o servidor veja a caixa NAT como a fonte - o que você faz adicionando uma regra SNAT.
Client <---> NAT box <---> Server