IMHO, vc tá cotucando pra todo lado e não sabe muito bem o que fazer, só isso, nada demais.
em principio (em observação muito por alto), vc tem tabela de INPUT (a qual, em principio, NÃO INTERESSA ao servidor, a não ser que êle esteja oferecendo serviços) e NÃO TEM tabela para FORWARD, que é a que interessaria para os clientes da Lan.
então, sugiro começar de novo:
a) defina QUAL interface vai pra 'NET, qual irá para a LAN. E pare de mexer com elas.
b) muito estranho vc não ter achado nada no VOL ou no google. Só aqui no VOL, me lembra ter visto dois entre semana passada e esta. Procure em scripts ;)
pra facilitar, a (pen)ultima que vi publicada foi esta:
http://www.vivaolinux.com.br/etc/mc_firewall.sh
c) sugiro FORTEMENTE a leitura de alguns tutoriais sobre o iptables.
flames > /dev/null