Не очень понятно что вы хотите сделать. Что за адрес в дНАТ, какие адреса на интерйфейсах?
#собственно думаю понятно, что я хотел сделать
Не очень. Сначала вы запретили форвард, потом разрешили его же. У вас там больше двух адаптеров?
Если вам надо сделать простой примитивный НАТ, как на обычных роутерах, то это делается абсолютно иначе, без dnat, зато с snat/masquerade.
iptables -t nat -A POSTROUTING -o <интерфейс в сторону интернета> -j MASQUERADE
iptables -P FORWARD ACCEPT
sysctl -w net.ipv4.ip_forward=1
Этого, как правило, достаточно, если не накосячили в других местах.