Пробросить любым софтом для TCP туннелирования..
socat TCP-LISTEN:3333, TCP:1.2.3.4:22
ещё вроде можно через iptables настроить (но здесь вроде источник не поменяется и первый сервер отправит ответ напрямик)
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 3333 -j DNAT --to-destination 1.2.3.4:22
iptables -t nat -A POSTROUTING -j MASQUERADE