Quando você redireciona a porta 25 para a porta 500, não é necessário redirecionar a porta 500 para a porta 25 novamente. O NAT funciona com conexões e ele tratará de pacotes de retorno para você.
Por exemplo, tente redirecionar a porta 23 para a porta 22, que o ssh está escutando
iptables -t nat -A PREROUTING -p tcp --dport 23 -j REDIRECT --to-port 22
Agora você pode conectar esse dispositivo pela porta 23
ssh foo@mysshserver -p 23
No seu caso, você deve adicionar esta regra
iptables -t nat -A PREROUTING -p tcp --dport 500 -j REDIRECT --to-port 25
Agora, todos os clientes podem se conectar via porta 500 ao daemon, que está escutando a porta 25