edit: Se você estiver usando o libvirt, você deve usar esses mecanismos de gerenciamento primeiro e não esta resposta.
Você deve tentar algumas coisas para tornar suas regras de NAT mais restritas.
Meu primeiro palpite é que sua regra de POSTROUTING deve ser apenas seus endereços internos.
$IPT -t nat -A POSTROUTING -s 192.168.122.0/24 ! -d 192.168.122.0/24 -o virbr0 -j MASQUERADE
Além disso, você deve restringir ainda mais suas regras de PREROUTING de modo a não devolver seu tráfego interno, por exemplo.
$IPT -t nat -I PREROUTING ! -s 192.168.122.0/24 -i virbr0 -p tcp --dport 25300 -j DNAT --to 192.168.122.178:25300