> iptables -A FORWARD -i eth0 -d 10.0.0.1 -p tcp --dport 80 -j ACCEPT > ИМХО так пакеты будут ходить только в одном направлении и нужен обратный форвард типа iptables -A FORWARD -i eth0 -s 10.0.0.1 -p tcp --sport 80 -j ACCEPT