По первому скрину, вы разрешаете правило для всех портов, кроме Domolink. Как мне кажется (если это порт провайдера) то надо ! знак убрать
По второму скрину, почему forward делаете, а не input?
По третьему nat лучше указывать в dst.adress (внешний айпи или же интерфейс входящий), иначе оно будет срабатывать и для исходящих подключенией