le mieux c'est de faire du redirect (ie port forwarding) afin de rediriger les communications vers les ports concernés (http, https, imap, ipams, smtp) vers l'ip de ton serveur en DMZ.
les règles de filtrage ne sont pas créées en automatique (faut pas exagérer non plus).
elles doivent autoriser le trafic à destination de firewall_out (l'ip du netasq sur l'interface out) vers les ports ci-dessus.
le mieux est de créer un groupe de port, c'est plus simple ensuite si tu dois en ajouter ou en supprimer.
il faut également autoriser le trafic de la dmz vers le lan et réciproquement, si ton serveur en dmz doit renvoyer du trafic ou recevoir des connections du LAN.
pour vérifier le nat, tu peux utiliser la commande "ipnat -l" qui t'affiche en haut les règles de nat et en dessous le nat actif.