Corrigido! Terminou usando o seguinte, mapeando todo o intervalo de IP da LAN para o intervalo de IP do servidor de destino, para clientes com vários servidores na mesma sub-rede. Usando o masquerade para que o pacote retorne ao IP da LAN correto.
iptables -v -t nat -A PREROUTING -i eth0 -d 192.168.2.0/24 -j NETMAP --to 10.50.1.0/24
iptables -v -t nat -A POSTROUTING -o tun0 -j MASQUERADE