Você tem que ter cuidado com essa regra NAT; QUALQUER pacote que saia da interface eth0
terá seu endereço IP de origem e porta alterados para o endereço IP da interface eth0
(porta aleatória), mesmo que a origem da conexão seja seu servidor . Isso pode afetar os serviços em seu servidor que enviam tráfego de eth0
e esperam não ter suas portas alteradas.
Por exemplo, se você estiver executando um serviço VPN IPSec vinculado à interface eth0
em seu servidor, ele terá a porta de origem em seus pacotes de saída alterados e, portanto, fará com que a conexão falhe.
Eu recomendo que você mude essa regra NAT para o seguinte:
iptables --table nat --append POSTROUTING --source $lan_network --out-interface eth0 -j MASQUERADE
Isso garantirá que APENAS as conexões de Internet da sua rede LAN sejam mascaradas pela interface WAN.
Espero que isso ajude:)