выполненный tcpdump, чтобы видеть, добираются ли пакеты когда-либо до Вашего сервера:
tcpdump -s 0 -X host x.x.x.x
Где x.x.x.x является IP Вашей тестовой машины окон, которая, как Вы сказали, могла проверить с помощью ping-запросов его.
От той машины окон сначала проверьте с помощью ping-запросов сервер Linux и подтвердите наблюдение тех пакетов ICMP в выводе tcpdump. Это подтверждает слушание правильного интерфейса. Затем попытайтесь поразить порт 80XX.
Если Вы не видите их 80XX пакеты, это наиболее вероятно, потому что что-то вне сервера блокирует соединения (внешний брандмауэр, и т.д.).
Если Вы действительно видите пакеты, чему-то на Вашем сервере нужна корректировка.
Так, не решение, но это помогает сузить проблему.
В правиле srcnat вы устанавливаете действие srcnat и устанавливаете определенный IP-адрес? В таком случае вы можете изменить действие на маскарад, при котором IP-адрес будет автоматически выбран для использования NAT.