Информации вы привели много, но самое смешное, что не всю. И слишком мало, что бы понять, что именно и почему у вас не работает.
Для начала определяетесь, как будете настраивать.
Альтератор, штука мутная, непонятная, и не пригодная для реальной жизни. И я не собираюсь даже дискутировать на эту тему. По этому альтератор сносится.
Далее. Метод настройки через EtcNet кончено новомодный, и возможно рулезный, но сколько я не бился, работать его по человечески заставить не смог.
Там в этих файлах конфигов, сам черт ногу сломит. Конкретный пример русской пословицы.
И главное, гениальная фраза... "не работает((" Что не работает?
Для начала с натом разберемся.
iptables -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
Идеологически не правильная структура. Почему? Берете листочек и карандашик, и чертите прохождение пакетов через таблицу ната.
И так до тех пор, пока не поймете, почему так писать нельзя.
И если не поможет, то пишите в лог все пакеты для POSTROUTING, и в ручную применяйте для них правила. На листочке.
И вот ткните мне носом, какое у вас правило по умолчанию для всех цепочек во всех таблицах?
Вот чисто врубив телепатию, я могу сказать, почему у вас не работает первый кусок кода.
И почему он написан идеологически то же не правильно.
И причем тут альтератор.
А вам подсказка, вторая: Первое и главное правило, это если не знаешь, какое значение стоит по умолчанию, всегда задавай его явно.
[offtop] Вот у мню новый сотрудник проксю настраивал. И этого правила он знал, но не использовал :) В результате имел секс в течении двух рабочих дней.[/offtop]