olá marcelloc, obrigado pelo retorno.
Já corrigi as regras duplicadas, deixando todas na LAN, que é de onde partem as conexões.
Depois, com mais calma, vou fazer os testes com o tcpdump e coloco aqui os resultados.
No momento, para não parar tudo, a solucão foi colocar um firewall basico com linux com proxy transparente.