теперь iptables-save выглядит так:
# Generated by iptables-save v1.4.12 on Sun Apr 21 13:01:13 2013
*mangle
:PREROUTING ACCEPT [807:108308]
:INPUT ACCEPT [601:71288]
:FORWARD ACCEPT [181:33920]
:OUTPUT ACCEPT [675:75179]
:POSTROUTING ACCEPT [909:116488]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Sun Apr 21 13:01:13 2013
# Generated by iptables-save v1.4.12 on Sun Apr 21 13:01:13 2013
*nat
:PREROUTING ACCEPT [38:2872]
:INPUT ACCEPT [17:1617]
:OUTPUT ACCEPT [417:42507]
:POSTROUTING ACCEPT [22:1644]
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.11.3:3389
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Sun Apr 21 13:01:13 2013
# Generated by iptables-save v1.4.12 on Sun Apr 21 13:01:13 2013
*filter
:INPUT ACCEPT [569:69220]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [725:80290]
-A INPUT -i lo -j ACCEPT
-A FORWARD -i ppp0 -p tcp -m tcp --dport 3389 -j ACCEPT
-A FORWARD -i eth1 -o ppp0 -j ACCEPT
-A FORWARD -i ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i ppp0 -o eth1 -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Sun Apr 21 13:01:13 2013
порты открылись, но куда делись правила оставленные и те которые нужно было добавить, например:
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 8112,6990 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED,DNAT -j ACCEPT
-A FORWARD -j LOG --log-prefix "IPT-FORWARD "
-A FORWARD -i ppp0 -o eth1 -j REJECT --reject-with icmp-port-unreachable
а их нет здесь.
в конце-концов жестко прописал правила, которые вы указали в iptables.rules, и указал "post-up iptables-restore < /etc/iptables.rules" пропал инет (форвардин пакетов работал).
сейчас загрузился со скриптом, который в самом начале приведен.
почему-то открыт порт 8112, 6990 закрыт... раньше-то оба были закрыты.