Настройка iptables для локальной сети и публичного интернета отличается настройкой NAT. 12
Для локальной сети настройка предполагает настройку Source NAT, который обеспечивает доступ из локальной сети в интернет. 2 В этом случае используется операция MASQUERADE, которая подменяет IP-адрес источника для исходящих пакетов. 23
Для публичного интернета настройка включает настройку Destination NAT и port forwarding, который обеспечивает доступ из интернета в локальную сеть. 2 В этом случае требуется перенаправить запросы на отдельные порты, при этом подменять сервер назначения и, возможно, порт назначения. 2
Таким образом, основное отличие заключается в направлении взаимодействия: для локальной сети настраивается доступ из локальной сети в интернет, а для публичного интернета — доступ из интернета в локальную сеть.