Вы меняете адрес назначения в пакете, а адрес источника оставляете неизменным. Сервер получает пакет и отправляет ответ не роутеру, а напрямую компьютеру клиента. Надо добавить правило типа
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 192.168.1.100/32 -p tcp -m tcp --dport 80 -j MASQUERADE