antes que nada te recomiendo que hagas log de todo lo que esta pasando en el firewall para que sepas que esta denegadando y que no, con lo que deniega es suficiente.
me parece que tienes que permitir un tafico FORWARD en tu iptables para que esto funcione, el trafico que va de la interface interna hacia la externa!!!! pero t repito haz log de lo que estas denegando por TABLA en el iptables para que te sea mas comodo defectar un error en la configuracion, puedes confirmar que el trafico que sale del servidor interno esta llegando a la interface del firewall??? si llega hasta esta, que pasa cuando ella trata de enviarla a la otra!! aqui es donde te sirve el log del iptables!! saludos! ______________________________________________________________________ Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba. Gutl-l@jovenclub.cu https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l