Попробовал, не работает. Такое правило тоже можно создать из интерфейса, telnet не нужен. Но и через telnet попробовал.
Посмотрел захватом пакетов - почему-то уходящие "после NAT" (в туннель) пакеты имеют не переписанный исходящий адрес. Пакет как пришел от внешней сети, так и уходит в туннель с тем же исходящим адресом. Т.е.правило работает просто как статический маршрут, а не NAT.
edit: Не совсем конечно как статический маршрут - адрес назначения переписан конечно. Пакет пришел с адресом назначения роутера, ушел с адресом из правила. Но исходящий адрес не поменялся.