opa _N3o_ !!
Funcionou aqui. Não fiz exatamente o que vc disse, mas a sua idéia foi de boa ajuda, pq através dela fui lapidando meus erros.
O que realmente foi o X da questão foi eu ter alterado a posição da regra MASQUERADE no chain POSTROUTING da tabela NAT. Coloquei-a no primeira linha e tudo passou a funcionar pefeitamente.
Depois disso, fui liberando na tabela FORWARD as portas e protocolos que eu realmente quero que a rede local acesse e tudo está funcionando.
Vou por abaixo as alterações feitas:
=========
POLICIAMENTO PADRÃO:
Citação:
#### Policiamento padrão.
$iptables -P INPUT DROP
$iptables -P OUTPUT DROP
$iptables -P FORWARD DROP
#===============================
Chain FORWARD:
Citação:
#================== Chain FORWARD =====================
#$iptables -A FORWARD -i ppp0 -d $rlocal -o eth1 -j ACCEPT
#$iptables -A FORWARD -i eth1 -s $rlocal -o ppp0 -j ACCEPT
$iptables -A FORWARD -i ppp0 -s $DNS1 -d $rlocal -o eth1 -j ACCEPT
$iptables -A FORWARD -i ppp0 -s $DNS2 -d $rlocal -o eth1 -j ACCEPT
$iptables -A FORWARD -i eth1 -s $rlocal -d $DNS1 -o ppp0 -j ACCEPT
$iptables -A FORWARD -i eth1 -s $rlocal -d $DNS2 -o ppp0 -j ACCEPT
$iptables -A FORWARD -p icmp --icmp-type 8 -m limit --limit 1/s -j ACCEPT
$iptables -A FORWARD -p tcp -i eth1 -s $rlocal --sport 1024: --dport 80 -j ACCEPT
$iptables -A FORWARD -p tcp -i ppp0 --sport 80 -d $rlocal --dport 1024: -j ACCEPT
$iptables -A FORWARD -p tcp -i ppp0 --sport 443 -d $rlocal --dport 1024: -j ACCEPT
$iptables -A FORWARD -p tcp -i eth1 -s $rlocal --sport 1024: --dport 443 -j ACCEPT
#### Liberando MSN para rede local.
$iptables -A FORWARD -p tcp -i eth1 -s $rlocal --sport 1024: -d 207.46.0.0/16 --dport 1863 -j ACCEPT
$iptables -A FORWARD -p tcp -i ppp0 -s 207.46.0.0/16 --sport 1863 -d $rlocal --dport 1024: -j ACCEPT
$iptables -A FORWARD -p tcp -i ppp0 -s 207.46.0.0/16 --sport 7001 -d $rlocal --dport 1024: -j ACCEPT
$iptables -A FORWARD -p udp -i ppp0 -s 207.46.0.0/16 --sport 7001 -d $rlocal --dport 1024: -j ACCEPT
$iptables -A FORWARD -p tcp -i eth1 -s $rlocal --sport 1024: -o ppp0 -d 207.46.0.0/16 --dport 7001 -j ACCEPT
$iptables -A FORWARD -p udp -i eth1 -s $rlocal --sport 1024: -o ppp0 -d 207.46.0.0/16 --dport 7001 -j ACCEPT
$iptables -A FORWARD -j LOG --log-prefix "DROP-FORWARD "
$iptables -A FORWARD -j DROP
#==================================================
Chain PREROUTING:
Citação:
#================== Chain PREROUTING ===================
$iptables -t nat -A PREROUTING -p icmp --icmp-type 8 -m limit --limit 1/s -j ACCEPT
$iptables -t nat -A PREROUTING -i eth1 -s $rlocal -d $DNS1 -j ACCEPT
$iptables -t nat -A PREROUTING -i eth1 -s $rlocal -d $DNS2 -j ACCEPT
$iptables -t nat -A PREROUTING -p tcp -i eth1 -s $rlocal --sport 1024: --dport 80 -j ACCEPT
$iptables -t nat -A PREROUTING -p tcp -i eth1 -s $rlocal --sport 1024: --dport 443 -j ACCEPT
#### Liberando MSN para rede local.
$iptables -t nat -A PREROUTING -p tcp -i eth1 -s $rlocal --sport 1024: -d 207.46.0.0/16 --dport 1863 -j ACCEPT
$iptables -t nat -A PREROUTING -p tcp -i eth1 -s $rlocal --sport 1024: -d 65.52.0.0/14 --dport 1863 -j ACCEPT
$iptables -t nat -A PREROUTING -p tcp -i eth1 -s $rlocal --sport 1024: -d 207.46.0.0/16 --dport 7001 -j ACCEPT
$iptables -t nat -A PREROUTING -p udp -i eth1 -s $rlocal --sport 1024: -d 207.46.0.0/16 --dport 7001 -j ACCEPT
$iptables -t nat -A PREROUTING -j LOG --log-prefix "DROP_NAT-PREROUTING "
$iptables -t nat -A PREROUTING -j DROP
#==================================================
Chain POSTROUTING:
Citação:
#================== Chain POSTROUTING ==================
$iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
$iptables -t nat -A POSTROUTING -p icmp --icmp-type 8 -m limit --limit 1/s -j ACCEPT
$iptables -t nat -A POSTROUTING -o ppp0 -d $DNS1 -j ACCEPT
$iptables -t nat -A POSTROUTING -o ppp0 -d $DNS2 -j ACCEPT
$iptables -t nat -A POSTROUTING -p tcp -o ppp0 --sport 1024: --dport 80 -j ACCEPT
$iptables -t nat -A POSTROUTING -p tcp -o ppp0 --sport 1024: --dport 443 -j ACCEPT
$iptables -t nat -A POSTROUTING -j LOG --log-prefix "DROP_NAT-POSTROUTING "
$iptables -t nat -A POSTROUTING -j DROP
#==================================================
Obrigado pela ajuda _n3o_
Valew.