fa il nat dei pacchetti che vengono dalla rete locale.

Sarebbe meglio usare

iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -d ! 192.168.100.0/24 -j MASQUERADE