>[оверквотинг удален]
> *filter 
> :INPUT DROP [0:0] 
> :FORWARD DROP [1:71] 
> :OUTPUT ACCEPT [115:40047] 
> -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
> -A INPUT -i lo -j ACCEPT 
> -A INPUT -s 192.168.0.0/24 -i eth1 -j ACCEPT 
> -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT 
> -A INPUT -s 192.168.0.0/24 -i eth0 -p udp -m multiport --dports 25,110 
> -j ACCEPT это ^^^ чито?
> -A INPUT -s 192.168.0.0/24 -i eth0 -p tcp -m multiport --dports 25,110 
> -j ACCEPT 
так
> -A FORWARD -d 192.168.0.67/32 -i eth0 -o eth1 -p tcp -m tcp 
> --dport 25 -j ACCEPT 
> -A FORWARD -d 192.168.0.67/32 -i eth0 -o eth1 -p tcp -m tcp 
> --dport 110 -j ACCEPT 
это ^^^ зачем если ранее дано разрешение для всей сети?
> -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT 
> -A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp 
> --dport 465 -j ACCEPT 
> -A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp 
> --dport 995 -j ACCEPT 
опять ниже непонятно зачем
> -A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp 
> --dport 25 -j ACCEPT 
> -A FORWARD -s 192.168.0.0/24 -i eth1 -o eth0 -p tcp -m tcp 
> --dport 110 -j ACCEPT 
^^^вот досюда
> -A FORWARD -s 192.168.0.143/32 -j ACCEPT 
> -A OUTPUT -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT 
это ^^^ зачем если полиси ACCEPT?
> COMMIT 
> *nat 
> :PREROUTING ACCEPT [254:17252] 
> :POSTROUTING ACCEPT [88:5280] 
> :OUTPUT ACCEPT [88:5280] 
> -A PREROUTING -d 84.54.1.1/32 -p tcp -m tcp --dport 110 -j DNAT 
> --to-destination 192.168.0.67 
> -A PREROUTING -d 84.54.1.1/32 -p tcp -m tcp --dport 25 -j DNAT 
> --to-destination 192.168.0.67 
эти убрать и поставить xinetd с редиректом., соответственно их в input'е открыть.
> -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE 
маскарад -- это такой SNAT, который натит в зависимости от текущего деволт-маршрута.
> -A POSTROUTING -s 192.168.0.143/32 -j SNAT --to-source 84.54.1.1 
> -A POSTROUTING -d 192.168.0.67/32 -p tcp -m tcp --dport 110 -j SNAT 
> --to-source 84.54.1.1 
> -A POSTROUTING -d 192.168.0.67/32 -p tcp -m tcp --dport 25 -j SNAT 
> --to-source 84.54.1.1 
вот ^^^^вообще всё убрать и добавить 
-A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 84.54.1.1
> COMMIT 
для решения задачки не хватает
ip ro sh
ip ru sh
ip a sh dev eth0
ip a sh dev eth1