Este é um problema por design, supostamente ambos os IPs devem usar o mesmo endereço IP do gateway que deve ser o firewall executando iptables
, eu tentei no passado fazer exatamente o mesmo que você fez com o mesmo resultado de falha. Você precisa de uma regra reversa no mesmo nat para reescrever o pacote novamente para que a origem o compreenda corretamente, enviando-o para outra rede, isso não acontece.
A única maneira de redirecionar para outro site externo seria usar um bouncer ou um mecanismo de proxy como o squid, verniz ou nginx ou escrever seu próprio código de bouncer muito curto no idioma de sua escolha.