Разобрался. Не хватало правила src-nat
add action=src-nat chain=srcnat dst-address=192.168.0.93 dst-port=5000 protocol=tcp src-address=192.168.0.0/24 to-addresses=192.168.0.253
А и да, микрот должен быть шлюзом для хоста на который идет проброс, а не как у меня паралельно рабочей схеме