Млин, я не туда посмотрел. Ну ладно.
iptables конечно криво настроен, да и не хватает маскардинга на eth1. Я бы посоветовал так делать:
iptables -t nat -F
iptables -t nat -X
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -F
iptables -X
iptables -P FORWARD DROP
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth0 -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT
Еще не помешает маршрут для мультикаста: ip route add 224.0.0.0/4 dev eth1