Sempre usei o PCAnyware com essas regras:
pode usar sem medo de falhar:

iptables -t nat -A PREROUTING -p tcp -i {Interface} --dport 5631 -j DNAT --to 192.168.40.26:5631
iptables -t nat -A...