Você usa SNAT
na direção errada. Não há necessidade de conexões com entrada. Você precisa quando a VM inicia uma conexão:
iptables -t nat -A POSTROUTING -p tcp -s 192.168.100.170 -j SNAT --to-source EXTERNAL-IP
em que EXTERNAL-IP
é o endereço de em1
.
Em geral, ajuda muito usar tcpdump
em ambas as interfaces. Então você vê se os pacotes têm os endereços corretos.