Первое - не вижу, чтобы кальмару было указано работать в прозрачном режиме.
Второе, что бросается в глаза - это не совсем правильно составленное правило для netfilter, а именно не указано в каком направлении делать редирект. Желательно либо указать источники пакетов (ака локальную сеть), либо интерфейс который будет обслуживать клиентов (ака смотрящий в локальную сеть)