из сети 10/8 надо получить доступ к сервису в локальной сети 192.168.1/24
10.10.10.10 шлюзовая машина. написал правило.
iptables -t nat -A PREROUTING -d 10.10.10.10 -p tcp --dport 3333 -j DNAT --to-destination 192.168.1.9:3333
iptables -t nat -A POSTROUTING -d 192.168.1.9 -p tcp --dport 3333 -j SNAT --to-source 10.10.10.10