Il DNSForwarder era già abilitato…
Anche i DNS mi sembrerebbero configurati.
http://linuxbox.tabacco.it/~micro/images/modelli/firewall5_1.jpg
http://linuxbox.tabacco.it/~micro/images/modelli/firewall5_2.jpg
Dal Log di sistema, ho abilitato il log su tutte le regole di interesse.
Chiaramente non vedo i pacchetti di ritorno, anche perchè (credo) non ci sia il modo di vedere le risposte!
Faccio "ping google.it" dalla macchina in DMZ e vedo i pacchetti verso i server DNS.
Faccio "ping" all'ip gi google e vedo i pacchetti ICMP uscire ma sempre richiesta scaduta.
Credo di poter dire che il problema è sui pacchetti di ritorno.