Ок, а пробва ли да правиш SNAT вместо MASQUARADE?
Доколкото съм запознат, MASQUARADE беше стария начин.. вече всичко е [S|D]NAT.
Пробвай нещо от сорта:
iptables -t nat -A POSTROUTING -s $INT_NET -o $OUT_IF -j SNAT --to-source $EXT_IP
и сподели каква е хавата. Успех!
пп: И наистина, VladSun задава много основателен въпрос... възможно е първия пакет да не попада в правилото което трябва, а просто да се форуардва без да му се прави никаква транслация (което се наблюдава). Пробвай и да ги разкараш. Колкото по-малко, по-прости и чисти правила толкова по-добре

'>