O próprio KVM não faz nada além de executar a VM. Regras do iptables são postas em prática pelo libvirt, (ou scripts do qemu-ifup se você estiver fazendo coisas hardcore e manuais)
Em qualquer caso, se você quiser evitar a complicação iptables, não use VMs em uma configuração NAT, e mude para usando uma ponte ou OVS.