Parece que você configurou um NAT de 1 para 1 com as duas primeiras regras do iptables, mas adicionou uma terceira regra bastante interessante:
iptables -I FORWARD -d 192.168.1.2 -p tcp --dport 25 -j ACCEPT
Tais regras não são necessárias quando se faz NAT 1-para-1 e, na verdade, não fazem nada útil. Das informações que você forneceu, essa parece ser a causa mais provável do problema. Simplesmente remova-o.
iptables -D FORWARD -d 192.168.1.2 -p tcp --dport 25 -j ACCEPT