Решил проблему другим путём, зделал NAT только для 192.168.0.0/24
В СТГ прописал реалный ИП клиенту.
iface=eth2 для клиента (интерфейс который смотрит на инет)
на интерфейсе который смотрит на сеть, зделал алиас с ИП из сети постоянных ИП.
На машине клиента прописал 2 ИП, один локальный, другой реальный.
И шлюзуюся уже на тот ИП который я прописал на сервак как алиас.
В авторизаторе тоже прописал ИП алисный сервака.
Все роботает, только не понятно почему не считает траффик по напрявлению Локальный.
И еще один момент, почему збор трафика идёт с интерфейса eth2, который смотрит на инет,