Вы пропускаете вторую строку для каждой из команд PREROUTING. Вы изменили целевой IP, но нет ничего в ТАБЛИЦЕ ПЕРЕАДРЕСАЦИИ для фактического разрешения трафика.
Попробуйте следующие дополнительные команды:
/usr/sbin/iptables -A FORWARD -i eth1 -p tcp --dport 6112 -d 10.0.0.3:6112 -j ACCEPT
/usr/sbin/iptables -A FORWARD -i eth1 -p tcp --dport 1513 -d 10.0.0.3:1513 -j ACCEPT
Взгляд на Shorewall и его пример решение с 2 интерфейсами. Легко включить конкретные порты в и настроить подмену. Ваше правило будет, вероятно, включать их:
DNAT net loc:10.0.0.3 tcp 1513
DNAT net loc:10.0.0.3 tcp 6112
Ping(DNAT) net loc:10.0.0.3