você não precisa usar bind, você pode definir um servidor DNS fora da sua rede (como o Google DNS 8.8.8.8 / 8.8.4.4), mas o primeiro problema é na camada IP.
Se você SNAT com 192.168.2.248 você deve configurar sua rota padrão para direcionar desta forma (algo como 192.168.2.254) em seu gateway.
Você tem alguma resposta quando faz o ping 8.8.8.8 do seu gateway?
- Verifique se o seu Gateway tem internet (ping 8.8.8.8)
- Você deve fazer ping no seu gateway do seu cliente
- Tente usar -j MASQUERADE em vez de -j SNAT