Надо пробросить весь (или частично) траффик с одного из IP адресов сервера на другой хост. Пишу, значит:
iptables -t nat -A PREROUTING -j DNAT -i xenbr0 -p tcp -d $local_address --to-destination $remote_address
iptables -t nat -A POSTROUTING -o xenbr0 -p tcp -s $local_address -d $remote_address -j MASQUERADE
Но это не работает. Подключение к $local_address не устанавливается.
Полагаю, тут каким-то образом виноват бридж (объединяет физический интерфейс и виртуальные интерфейсы виртуалок).