sockets raw obtêm uma cópia do pacote original antes da modificação (entrada). Na saída, é revertido.
Então, na realidade, o iptables é ignorado como sockets Raw, basicamente a pilha IP e, portanto, o iptables, porque é onde ele mora e passa o pacote diretamente para o aplicativo. então diretamente de volta para o que estiver conectado a.
Então, em resposta à sua pergunta, não, você não pode ter o NAT aplicado a eles, pois eles nunca passam pelo iptables para que a regra seja aplicada