$IPTABLES -t nat -A POSTROUTING -o eth1 -j MASQUERADE
— вот это не нужно. а если адрес на внешнем соединении постоянный, то вообще лучше заменить на SNAT. ip_forward разрешается через sysctl.confchmod -R g+r /home/zinter/projects
chgrp -R /home/zinter/projects
sudo su www-data
cd /
cd home
cd zinter
cd projects
...