TCP, в подсетку
192.168.2.0 (vlan 10)
А они вообще нужны те 2 правила, если не стоит drop forward? Вчреа Антон здесь посоветовал сразу в NAT прописывать, если форвард не дропается.
Тот с кем настраивал, объяснил тем, что сначала порты на микроте открываем правилами, потом в NAT пробрасываем.