NAT é aplicado após o roteamento ter sido determinado. Então, você precisa usar a tabela POSTROUTING -
$IPTABLES -t nat -A POSTROUTING -m mark --mark 11 -p tcp --dport 80 -j DNAT --to-destination 172.32.1.2
Não sei por que você precisa continuar com a qualificação de tcp / 80, já que você já os marcou nessa base.
$IPTABLES -t nat -A POSTROUTING -m mark --mark 11 -j DNAT --to-destination 172.32.1.2