Вам говорили только про фильтрацию. Про NAT, в частности про SNAT, никто не оговаривался. Правда в Вашей интерпретации он мёртвый.
Ваш последний скрипт - попытка сделать открытую дверь ещё более открытой...
К тому же, скорее всего, забыли разрешить форвард пакетов
Смотреть здесь:
sysctl net.ipv4.ip_forward
Изучите на досуге прикреплённую тему про расшаривание интернета. Когда научитесь расшаривать интернет для подсети, тогда и с одним хостом справитесь.