1) s/MASQUERADE/SNAT/
Не нужно насиловать процессор. Маскарад был придуман для ppp, когда свой адрес заранее неизвестен.
2) точно так же (в смысле, первую бы тоже к подобному виду привести)
iptables -t nat -A POSTROUTING -i tun0 -s 10.10.10.0/24 -o eth0 -d 192.168.100.0/24 -j SNAT --to-source 192.168.100.x