Sua regra DNAT
encaminhará todo o tráfego TCP recebido pelo host KVM, na porta 25, para o convidado KVM, independentemente da interface ou do destino. Você deve adicionar a interface ou o IP de destino (ou ambos) nesse DNAT
:
iptables -t nat -A PREROUTING -i your_pub_if -p TCP --dport 25 -j DNAT --to-destination 192.168.122.201:25
ou
iptables -t nat -A PREROUTING -d your_pub_IP/32 -p TCP --dport 25 -j DNAT --to-destination 192.168.122.201:25
ou
iptables -t nat -A PREROUTING -i your_pub_if -d your_pub_IP/32 -p TCP --dport 25 -j DNAT --to-destination 192.168.122.201:25