Eu faria um iptables -t nat -L -v -n
para ver as contagens na regra DNAT na cadeia PREROUTING. Você pode assisti-los aumentar com cada nova conexão processada pela regra. Se eles não estiverem sendo incrementados, eu começaria a farejar o tráfego na interface eth1 para ver se o tráfego está chegando lá.
É provável que sua cadeia FORWARD esteja definida como uma política de descarte padrão e não tenha uma regra para encaminhar esse tráfego. Verifique novamente isso também.