When I run a NMAP scan against its public IP address I get different results depending on whether the computer running the scan is inside or outside the LAN.
Sim. Esse tipo de diferença entre as portas acessíveis pela WAN versus a LAN é 100% esperado e o comportamento normal do firewall. O principal objetivo de qualquer firewall é gerenciar as portas expostas / fechadas através da WAN. Dentro de uma LAN, praticamente todos os serviços estarão disponíveis, a menos que você especificamente se esforce para ajustar esses serviços através de algum outro firewall de nível de software ou configuração similar.
No que se refere a INPUT
e OUTPUT
cadeias, isso não deve ser um fator por padrão e não é muito relacionado aos relatórios de dados de varredura do NMAP que você está vendo.