Tente:
iptables -t nat -A PREROUTING -p tcp -d <public IP> --dport 53306 -j DNAT --to-destination 127.0.0.1:3306
O que essa regra faz é:
-
-t natindica a tabela nat -
-A PREROUTINGsignifica anexar esta regra ao final dePREROUTINGchain -
-p tcpespecífica esta regra aplica-se apenas ao protocolo tcp -
-d <public IP> --dport 53306significa que corresponde a todo o tráfego parapublic ipe para a porta53306. -
-j DNATsignifica salto paraDNATdestino -
--to-destination 127.0.0.1:3306especifica seu ip e porta local