из локальной сетки пытаюсь получить доступ к серваку своему, через его внешний IP, а с внешнего IP портфорвард в сетку опять прописан, на порты 80 443, машины с апачем внктри сети, из инета если заходить все работает а из локалки он не ходит =(
Надо добавить это:
sudo iptables -t nat -I POSTROUTING -o eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j MASQUERADE
зы. Всё, что ты продублировал для DNAT из nat/PREROUTING в filter/FORWARD можно заменить одной строчкой: iptables -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT