Você precisa modificar sua regra do iptables: deve ser para UDP, não para TCP. Além disso, o servidor obtém o tráfego UDP para a porta 2000, pois o roteador reescreve a porta de destino e o IP:
iptables -t filter -A INPUT -p udp --dport 2000 -j ACCEPT