Если у тебя машина использует в качестве шлюза по умолчанию VPN сервер то подойдет такая конструкция iptables:
iptables -t nat -A PREROUTING -d внешний_адрес_сервера_VPN/32 -p tcp -m tcp --dport 666 -j DNAT --to-destination внутренний_адрес_машины_внутри_VPN:80
iptables -t nat -A POSTROUTING -s внутренний_адрес_машины_внутри_VPN/32 -p tcp -m tcp --sport 666 -j SNAT --to-source внешний_адрес_сервера_VPN:80