Ahoj, vypadá to dobře. Na začátku je definovaná maškaráda, takže se se klienti za serverem budou tvářit jako jedno PC => nebude ti chodit soft, který vyžaduje aktivní připojení zvenku (např. eMule v aktivním režimu) - to se musí nastavit. Pak jsem koukal, že v tomhle řádku -A INPUT -p tcp -m tcp -m multiport -j ACCEPT --dports ssh,www,https,pop3,smtp,imap,imaps,pop3s,10000 jsou definovány služby, přístupné zvenčí. Vyházel bych ty, které nepoužíváš. Naopak tam budeš muset přidat porty pro VNC, pokud se budeš připojovat zvenčí. Jinak je to OK