iptables скрипта ми изглежда ок. А сложил ли си маршрут по подразбиране в рутинг таблицата? Дай командата route и виж кво ти дава. Освен двата ти интерфейса трябва да имаш и този ред
default (ip-то на външния интерфейс) 0.0.0.0 (разни флагове - UG 0 0 0) eth0
Може да се наложи да направиш това и на задната машина.
Ооопс, пич сега видях какво си оплескал. Обърнал си интерфейсите. Уф, още спя май

'> Трябва да е.
EXTIF="eth0"
INTIF="eth1"
При Forward трябва да е така:
$IPTABLES -A FORWARD -i (външен) -o (вътрешен) -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i (вътрешен) -o (външен) -j ACCEPT
При NAT трябва да е:
$IPTABLES -t nat -A POSTROUTING -o (външен) -j MASQUERADE
Успех!