В общем решение нашел! Если кому понадобится идем следующей последовательностью
1 - Mangle - маркируем пакет при обращении к порту,
2 - натируем по назначению,
3 - Filter - открываем порты , если были установлены правила ограничения на input или forward
фиг его знает почему простым DSTNAT не пробил!