Большое спасибо, помогло.

Пользователь решил продолжить мысль 02 Августа 2011, 19:36:43:
Вот какой вопрос еще возник - теперь получается, что
все ip адреса (даже внешние - из подсети 213.141.152.112/28) выходят в интернет с ip адресом 213.141.152.113. Как мне изменить правило таким образом, чтобы внешние адреса выходили со своими адресами?
Пользователь решил продолжить мысль 02 Августа 2011, 19:54:31:
Т.е я хочу чтобы пакеты из 213.141.152.114 - 213.141.152.118 - проходили "сквозь" 213.141.152.113 (без ната), помогите пожалуйста настроить, я пока еще не разобрался с iptables

Пользователь решил продолжить мысль 03 Августа 2011, 00:33:40:
Решил проблемку, прописал вот такое правило
iptables -t nat -A POSTROUTING -s ! 213.141.152.112/28 -o ppp0 -j SNAT --to-source 213.141.152.113
теперь мой сервак + локалка выходят в инет с ip-адресом 213.141.152.113, а моя DMZ - со своими реальными ip адресами!
Насколько такое правило корректно?