У меня все так и работает, просто забыл уточнить что под ingress выделен отдельный нод
зайди на этот отдельный нод и посчитай через сколько NAT у тебя проходит запрос пока доедет до ингресса. и заодно - src адрес до ингресса доезжает без изменений ?
PS: не меняй режим kube-proxy на ipvs - сеть на узле перестанет работать