Я тут в файловом менеджере поискал все файлы содержащие .local
/etc/resolvconf/update-libc.d/avahi-daemon
/etc/avahi/hosts
сами по себе несут кучу информации для разбирательств...
В т.ч. /etc/avahi/avahi-daemon.conf
Причём первый упомянутый файл несёт в себе
# If we have an unicast .local domain, we immediately disable avahi to avoid
# conflicts with the multicast IP4LL .local domain
Т.е. прямо говорят - вот тут мы сразу и выключим Avahi, если...
Если локалка работает, и всё нужное находится внутри локалки, то по 2-му пункту можно всё пропустить. Вопрос этот поднят поскольку не все IP адреса имеют право быть доступными через интернет. И если надо через интернет связать две локалки, а внутри локалок IP адреса те самые "серые" адреса, которые не должны быть доступны в интернете, то актуален тот пункт 2. Иначе - пропустить.
Маршрутизация - на компьютере процесс принятия решения в какую сетевую карту отправить пакет. "Нормально маршрутизируется" - видимо автор имел ввиду, что адреса или все "белые", или нет нужды в подключении к интернет.
Форвардить - процесс передачи пакета через компьютер из одной сети в другую. Из одной сетевой платы в другую. Происходит Защищается с помощью iptables, происходит средствами ядра Линукс, понятие "маршруты" про это. При этом если в локалке адреса серые, то в процессе форвардинга серые адреса можно маскировать под белые. Создавать видимость, что все пакеты идут от одного или более белого IP адреса, т.е. делать NAT или masquerade (оба действия - трансляция адресов без принципиальных отличий), подменяя серые адреса источники на доступные белые адреса. Если всё происходит только в собственной локалке, или все адреса только белые, то при "форварде" нет нужды в NAT и можно "нормально маршрутизировать", т.е. можно передавать пакеты ничего в них не изменяя.
Кстати, у автора в п.2 и не должно было получится только через NAT прокинуть нужное. Только NAT мало.
Фаервол выключен если:
$ sudo iptables -S
[sudo] password:
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
Стандартный фаервол это iptables, по дефолту он сразу установлен и выключен.