Вы пишите "обхожу нат", а по факту наоборот, применяете маскарадинг. Фаервол и так по умолчанию весь трафик пропускает и нет смысла в этом разрешающем правиле. Лучше позаботится о блокировке нежелательного.
Вы пишете, что ppp поднялся... Зачем вы хотите еще dhcp-client, если адрес уже пингуется из терминала, т. е. уже получен и установлен?