Você também precisa especificar em sua regra de firewall a interface de destino para o tráfego a ser NATted. Caso contrário, apenas tentará NAT tudo, e como você viu, isso não funciona. Você só deve estar ligado ao tráfego NAT para o mundo exterior.
Então, digamos que sua rota padrão para todo o tráfego da Internet saia da VLAN 200 (desde que você não especificou), uma VLAN dedicada ao tráfego externo. Nesse caso, você adicionará -o eth0.200
à sua regra de firewall.
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0.200 -j SNAT --to 1.1.1.56