Вопрос по Iptable, как...

Всем доброго!

Через IPtable делаю проброс внутрь сети на IIS, проблема в том что хотел включить IP фильтрацию в IIS, но из-за проброса внешние адресов не вижу. Можно ли в такой конфигурации решить эту проблему?

    $IPT -A FORWARD -d $SERVER_BANK_I -p tcp -m tcp --dport $PORT_BANK_INT_I -m state --state NEW -j ACCEPT
    $IPT -t nat -A PREROUTING -d $WAN_IP -p tcp -m tcp --dport $PORT_BANK_EXT_I -j DNAT --to-destination $SERVER_BANK_I:$PORT_BANK_INT_I
    $IPT -t nat -A POSTROUTING -d $SERVER_BANK_I -p TCP -m tcp  --dport $PORT_BANK_INT_I -j SNAT --to-source $WAN_IP