Вообщем работает у меня:
eth0 - 10.1.1.100 - локалка,
eth1 - 62.117.111.155- сеть прова,
ppp0 - 86.44.24.99 (pptp соединение с 77.34.44.15) - интернет.
для FORWARD (политика DROP):
-A FORWARD -s 10.1.1.0/24 -o ppp0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -d 10.1.1.0/24 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 10.1.1.0/24 -o eth1 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
для nat:
-A POSTROUTING -o ppp0 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
-A POSTROUTING -s 10.1.1.0/24 -o ppp0 -j SNAT --to-source 86.44.24.99
-A POSTROUTING -s 10.1.1.0/24 -o eth1 -j SNAT --to-source 62.117.111.155
форвардинг включен, у юзеров шлюзом прописано 10.1.1.100
примерно так...