Eu não acho que você pode, pelo menos não da maneira que você pretende. Para que o netfilter funcione, o Linux precisa remontar os pacotes antes de manipulá-los para o netfilter (veja aqui , seção" Especificando Fragmentos ", especialmente a parte sobre a cadeia INPUT). Como os pacotes roteados sempre passam pelo netfilter (veja este fluxograma legal), os pacotes serão remontados.