Seu problema é provável que sua regra de encaminhamento esteja contando com o SNAT para já ter acontecido com os pacotes de retorno. Quando você diz 'iptables -A FORWARD -d 10.0.0.0/24 ", isso depende do tráfego já ter sido alterado via NAT, o que acontece após o encaminhamento. Quando o pacote inicial chega, tem o endereço IP NATed (192.168.190.32) como destino.
Provavelmente, o que você quer são regras assim:
iptables -A forward -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A -i efix -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source 192.168.190.132
A primeira regra permite o tráfego relacionado às conexões existentes, como o tráfego de retorno das conexões SNAT de "host". O segundo aceita tráfego de "host" (se eu entendi seu layout, "host" passa o tráfego para o seu firewall NATing em sua interface "etho0", certo?). Você pode querer limitar essa regra com "-d 192.168.190.0/24", dependendo de suas necessidades exatas.
A última regra é o que você já postou, que diz ao SNAT o tráfego.