Tente alterar -s 1.1.1.1
para -d 1.1.1.1
Você deseja corresponder o endereço de destino e não o endereço de origem ...
Você também precisa ajustar sua regra MASQUERADE para incluir a interface que o tráfego assume no caminho de volta. (Muito provavelmente eth0 ou similar).
Faça isso com o sinalizador -o. Por exemplo, assim: iptables -t nat -A POSTROUTANDO -o eth0 -j MASQUERADE