Então, basicamente, sua caixa do Linux funciona como um firewall?
Primeiro, ative o encaminhamento de IP.
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/conf/all/forwarding
Em seguida, adicione algumas regras de encaminhamento:
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Proteja a cadeia FORWARD:
iptables -P FORWARD DROP
Crie uma regra de NAT:
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Por fim, não se esqueça de verificar se você tem uma rota padrão:
ip route show | grep default
Você deve ver algo como:
default via <IP_of_eth1's_gateway> dev eth1
Se não, adicione um:
ip route add default vie <IP_of_eth1's_gateway> dev eth1
(Normalmente, o cliente DHCP adicionará automaticamente um)