iptables -A FORWARD -s 192.168.1.0/24 -o eth0 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -i eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
síťovka s veřejnou IP je na eth0 ?
Upravil bych to taky trochu obecněji (zbytečně uvažovat další iface) a také si myslím, že je zbytečné jakkoliv uvažovat o odchozím trafficu (resp. uvažoval bych o něm až mi to bude chodit)
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Ty modprobe taky vpodstatě provádět nemusíte. Jen tak mimochodem, víte o tom, že kouzelnou trojkou
ptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
zakazujete i traffic na loopbacku, což už nikde dál neupravujete?