La DMZ dei router SOHO come i ns 30xt non e' una vera DMZ e per distinguerala da quella vera talcvolta viene chiamata DMZ host. La DMZ host e' un forwarding di tutte le porte verso un IP. Essendo un forwarding puo' interferire col forwarding. Come dicevo dipende dall'ordine in cui sono introdotte le 2 rules, di DMZ e di forwarding. Se vuoi che il mulo non abbia problemi, prima devi impostare la DMZ poi la rule di forwarding del mulo. Per controllare l'ordine di introduzione delle 2 rules, fai riferimento al mio post precedente. Nella chain FORWARD la DMZ sara' indicata da qualcosa del genere:
ACCEPT all -- anywhere 192.168.1.2