nao é o iptables bem que monta uma DMZ, é sim voce.

voce pega o seu bloco de ips e divide eles, criando uma outra sub rede, agora vai ter duas, uma da dmz e a outra "normal", basta voce criar as rotas nas maquinas para elas poderem acessar essa rede... dmz é como se fosse uma outra rede qualquer mas protegida por um firewall... é apenas um conceito e nao uma rede especial.

se tivers mais duvidas fale q eu tento explicar melhor.