se os pacotes estão sendo ligados, é claro que iptables nunca os verão.
Solução? use o ebtables para redirecionar os pacotes ligados à internet para a máquina, de modo que eles recebam o tratamento SNAT (eu usaria o -j REDIRECT para o desmembramento do MAC)