Включить форвард пакетов в ядре
echo net.ipv4.ip_forward=1 >> /etc/sysctl.conf
sysctl -p
Далее проброс порта
iptables -t nat -A PREROUTING -p tcp --dport 443 -i eth0 -j DNAT --to 10.10.10.2:50008
Далее маскард, в том числе интерфейса VPN
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE