Ah, tudo mudou de figura agora.
Primeira sugestão... limpe todas as regras e volte todas as políticas pra ACCEPT. O ideal seria que a interface virbr0 estivesse em modo bridge, pra você não depender do NAT do servidor Ubuntu. Se não tiver como fazer isso, crie apenas a regra de
masquerading no servidor; comece conectando um VPCS nessa interface, no GNS3, e certifique-se de que ele tem conectividade.
Depois que você resolver a parte da conectividade, comece a trabalhar as regras de iptables. Assim você pode atacar cada problema isoladamente, sem aumentar desnecessariamente a complexidade deles.