Доста неща по предложения вариант си объркал

Първо, казали са ти "--to-destination", а не "-to" (брой тиретата и думите). Второ, DNAT правило няма място във FORWARD веригата на filter таблицата. DNAT правилото трябва да го въведеш в PREROUTING веригата на nat таблицата. Пример:
GeSHi (Bash):
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d 89.56.23.21 -j DNAT --to-destination 144.23.21.23:80