chain=dstnat action=netmap to-addresses=192.168.100.253 to-ports=8085 protocol=tcp in-interface=hidme dst port=8085
это неправильно так как action=netmap используется для сетей и не для адреса используйте dstnat
chain=prerouting action=mark-routing new-routing-mark=hidme_vpn passthrough=yes protocol=tcp dst-address=192.168.100.253 dst-port=8085
chain=output action=mark-routing new-routing-mark=hidme_vpn passthrough=yes protocol=tcp src-address=192.168.100.0/24 src-port=8085
вы можете сами себе объяснить зачем вы маркируете трафик и что вы здесь делаете, потому что данные правила смахивает на ритуал экзорцизма =))) извините
я бы вам объяснил как надо делать, если бы вы разобрались
для начало вот в этом