潜在的な問題が 3 つあります (他の回答とは対照的に、質問の編集されていないバージョンでも「ループ」を引き起こすものは何もありません)。
<オール>DNAT に加えて SNAT または MASQURADE ルールを使用して、ポイント 2 と 3 を回避できますが、そうすると、トラフィックの元の送信元 IP が失われます。これにより、乱用の制御が非常に困難になります。
ポイント 2 と 3 に対する別の解決策は、2 つのサーバー間に VPN をセットアップすることです。次に、DNAT を使用してトラフィックを VPN 経由で転送し、ソース IP ベースのルーティングで応答を NAT に戻します。