Tente
iptables -A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 25 -j DNAT --to-destination yyy.yyy.yyy.yyy
xxx.xxx.xxx.xxx - representa o ip do seu servidor de e-mail yyy.yyy.yyy.yyy - representa o destino ip
Editar
Talvez seja melhor fazer o roteamento de postagens.
iptables -t nat -A OUTPUT -i ethX -s xxx.xxx.xxx.xxx -p tcp -m tcp -j DNAT --to-destination yyy.yyy.yyy.yyy
ethX - é interface de saída xxx.xxx.xxx.xxx - endereço ip do servidor de email yyy.yyy.yyy.yyy - endereço IP do filter_server
Quando o servidor de e-mail quiser enviar e-mails para outro servidor de e-mail, nós os capturaremos na saída e enviaremos para o servidor primeiro para filtrá-los.