O código abaixo fará o trabalho. O Iptables é fácil o suficiente para trabalhar - você só precisa ser explícito sobre como informar o que fazer com o tráfego proveniente ou que vai para locais específicos em portas específicas. Embora você tenha solicitado apenas as portas 25 e 110, incluí também opções para SMTP seguro e POP3 seguro.
O que eu recomendo abaixo leva em conta as regras de firewall que você tem em vigor e coloca as regras que você solicitou mais altas na ordem de processamento do que qualquer outra coisa. O Iptables processa as regras na ordem em que elas correspondem a elas, portanto, caso você já tenha outras regras no firewall que possam bloquear o SMTP ou o POP3, usei o comando insert e especifiquei as regras que devem ser colocadas no topo da lista. Se você não tiver outras regras de firewall, poderá substituir "-I" por "-A" e soltar os números de linha após as tabelas "FORWARD" e "POSTROUTING".
Eu recomendo implementar o rastreamento de conexão sempre que puder e a primeira regra de iptables abaixo ativar isso. Se você está rodando em um kernel realmente antigo, então você pode ter problemas com esses comandos, mas se eles funcionam para você, então ótimo. Se não o fizerem, abandone a primeira linha e solte a porção "-m tcp" de todas as outras linhas.
#Enable IP Forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
#Turn on connection tracking
iptables -I FORWARD 1 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
#Allow SMTP traffic out to the internet. This includes regular and authenticated SMTP
iptables -I FORWARD 2 -i eth1 -p tcp -m tcp --dport 25 -j ACCEPT
iptables -I FORWARD 2 -i eth1 -p tcp -m tcp --dport 465 -j ACCEPT
iptables -I FORWARD 3 -i eth1 -p tcp -m tcp --dport 587 -j ACCEPT
#Allow POP3 traffic out to the internet. This includes regular and SSL secured POP3
iptables -I FORWARD 4 -i eth1 -p tcp -m tcp --dport 110 -j ACCEPT
iptables -I FORWARD 5 -i eth1 -p tcp -m tcp --dport 995 -j ACCEPT
#NAT the traffic leaving your router for the allowed forwarded ports above
iptables -t nat -I POSTROUTING 1 -o eth0 -p tcp --dport 25 -j MASQUERADE
iptables -t nat -I POSTROUTING 2 -o eth0 -p tcp --dport 465 -j MASQUERADE
iptables -t nat -I POSTROUTING 3 -o eth0 -p tcp --dport 587 -j MASQUERADE
iptables -t nat -I POSTROUTING 4 -o eth0 -p tcp --dport 110 -j MASQUERADE
iptables -t nat -I POSTROUTING 5 -o eth0 -p tcp --dport 995 -j MASQUERADE
#Optionally, block any other forwarded traffic
iptables -I FORWARD 6 -i eth1 -j REJECT