Нужно с помощью иптаблесов редиректить хосты в локалке с подсети 10.0.1.0/24 на вебсервер на самом шлюзе (10.0.1.1). А людей которые подключились по пппое и имеют адреса в посети 10.1.1.0/24 пускать в интернеты
#!/bin/sh
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp -s 10.0.1.0/24 -d ! 10.0.0.0/8 --dport 80 -j DNAT --to-destination 10.0.1.1
iptables -P FORWARD DROP
iptables -A FORWARD -j ACCEPT -p ALL -i ppp+ -o eth0
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -j ACCEPT -p all -s 10.0.1.0/24 -d 10.0.1.0/24 -o eth0
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.3.10
но не хочет работать вот такой скрипт с правилами ЧЯДНТ?