Я думаю, что Вы имеете:
Из-за этого возвращаемый пакет (SYN+ACK) не рассматривают как являющийся частью соединения, и брандмауэр отклонит их.
Я проверил бы маршруты и изменил бы их, чтобы быть на том же пути.
Использование iptables на сервере Centos:
iptables -t nat -A PREROUTING -p tcp -s (computer with dynamic IP's IP) --dport 80 -j DNAT --to (webserver's IP):80