Все, что вам нужно, это одно правило:
iptables -t nat -I PREROUTING --src 0/0 --dst 172.16.0.2
Это вставит в цепочку PREROUTING (?=-I) таблицы nat (-t nat) правило, которое гласит:
Любые входящие (-src 0/0) пакеты с адресом назначения 172.16.0.2 (--dst 172.16.0.2).
Следует помнить следующее: Перенаправление входящего трафика означает вставку правил в цепочку PREROUTING таблицы nat. Перенаправление осуществляется только для указанного интерфейса. Подробнее в man iptables, ищите ключевое слово REDIRECT.
--append PREROUTING --source 172.16.0.1 --jump RETURN
RETURN означает прекращение обхода данной цепочки и возобновление на следующем правиле в предыдущей (вызывающей) цепочке. Если достигнут конец встроенной цепочки или совпало правило во встроенной цепочке с целью RETURN, то цель, указанная политикой цепочки, определяет судьбу пакета.