Hmm - damit hast Du zwar Masquerading aktiviert (also NAT - Network Address Translation ermöglicht), aber Deine Ports sind noch immer alle offen => keine Firewall.
Da fehlt zumindest ein
/sbin/iptables -P INPUT DROP
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -j ACCEPT
/sbin/iptables -A INPUT -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
vor der POSTROUTING-Zeile, damit einmal deine Ports nicht nach aussen hin offen sind.
Siehe auch:
http://netfilter.samba.org/documenta...O-4.html#ss4.1
http://netfilter.samba.org/documenta...g-HOWTO-5.html
http://netfilter.samba.org/documentation/
Falls ich hier Topfen schreibe, bitte ich um freundliche Korrektur.