Сами по себе правила в порядке. Но имеется ppp0 соединение, которое запускается при загрузке системы и получает адрес, а вот выйти в инет не могем до поры, пока не перерисуем все цепочки правил. адрес получаемый динамический, а в centos правила рисуются хоть и по интерфейсу, но в конечном счете по ip.
То есть. Стартует система, стартует iptables. Затем стартует ppp0)))). Стоит перезапустить iptables (service iptables restart), как все на мази. инет есть. все, что должно бегать - бегает.
Отсюда вопрос - это нормально, или я как-то не так pppoe-setup набирал. Я не против создать собственный скрипт подключения, с добавлением в конце команды перезапуска iptables. Но, как правильно? всеж centos! )