To, co řešíte, je klasický DNAT. Při použití iptables je v tabulce nat OUTPUT určené pro komunikaci lokálních procesů, PREROUTING a POSTROUTING se používá na routeru pro komunikaci, která prochází skrz router. Záleží tedy na tom, zda ten NAT nastavujete přímo na počítači s aplikací nebo na routeru.
NAT nastavujete jenom pro směr, ve kterém se navazuje TCP/IP spojení – pakety v opačném směru upraví jádro odpovídajícím způsobem samo.
iptables pracují vždy s IP adresami – i kdybyste použil doménu, přeloží se v okamžiku nastavování pravidla a pak už se IP adresa nezmění, bez ohledu na to, co se bude dít s DNS.