Есть шлюз на дебиане 6.0, имеет сетевой интрефейс eth2 для WAN'a и eth0, 1, 3 для локальных подсетей 10.0.ххх.0. Сделан простейший NAT т.к. через WAN в подсети идет и-нет
iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j DNAT --to 10.0.0.200:80
iptables -A FORWARD -i eth2 -p tcp --dport 80 -d 10.0.0.200 -j ACCEPT