NAT и iptables (Как раздать интернет через вторую сетевую карту)

Есть два сетевых интерфейса enp4s2 (в интернет) и enp3s0 (в локальную сеть). Нужно раздать интернет в локальную сеть. В интернете информация есть но не разобрался, объясните куда писать правила iptables и что еще нужно.
Установлен CDS 13.11

Команды писать в консоль от root’a.
Если вкратце, по-быстрому и без заморочек на всякую безопасность (кому она нужна, правда?)

Эти команды приведут к тому, что “появится” интернет в локальной сети.

iptables -t nat -A POSTROUTING -o enp4s2 -j MASQUERADE
sysctl -w net.ipv4.ip_forward=1

Эти команды приведут к тому, что “после перезагрузки всё тоже будет работать”

/etc/init.d/iptables save
rc-update add iptables default
printf "net.ipv4.ip_forward = 1\nnet.ipv4.conf.default.rp_filter = 1" >> /etc/sysctl.conf

P.S.: про заморочки на безопасность я сильно утрировал. Но настраивать пограничный маршрутизатор не имея представления о брандмауэрах Linux, не зная iptables категорически нельзя.

Спасибо, после НГ попробую, а где почитать можно, может что-то посоветуете.

Я бы сперва разобрался с iptables