Так, а проверяете Вы проброс портов сидя в этой же локалке?
Если да, то гуглите такую вещь как Hairpin NAT.
Попробуйте проверить например на телефоне, с мобильного интернета.
Попробуйте отключить все во вкладке Mangle.
Это правило "add action=accept chain=output connection-state=!invalid" можно убрать, и так по умолчанию на выход все работает.