O iptables não sabe sobre o aliasing de interface e então você deve se referir apenas a eth0 e eth1 em qualquer regra do iptables. Supondo que você tenha a política padrão de ACCEPT para a cadeia FORWARD e já tenha /proc/sys/net/ipv4/ip_forward
definido como 1, tudo o que você precisa é:
sudo iptables -t nat -A PREROUTING -i eth0 -d 168.XXX.XXX.72 -j DNAT --to-destination 10.0.3.12
sudo iptables -t nat -A POSTROUTING -o eth0 -s 10.0.3.12 -j SNAT --to-source 168.XXX.XXX.72