Попробуйте прописать out-interface как в мануале микротика или как указал в , т.е. out-interface=LAN
Я часто сталкиваюсь с такими ситуациями и правило всегда работает.
Также поднимите это правило выше в приоритетах.
Чтоб не вникать в тонкости Вашего случая предлагаю поставить его сразу после дефолтного правила masquerade вторым (т.е. defconf: masquerade это нулевое и правило для Hairpin NAT первое)
P.S. Также на скрине не видно какой action у этого правила - надеюсь там masquerade, а не accept или что-то еще.
P.P.S. И еще обновите версию RouterOS - она у Вас достаточно старая и имеет несколько общеизвестных уязвимостей.
Я часто сталкиваюсь с такими ситуациями и правило всегда работает.
Также поднимите это правило выше в приоритетах.
Чтоб не вникать в тонкости Вашего случая предлагаю поставить его сразу после дефолтного правила masquerade вторым (т.е. defconf: masquerade это нулевое и правило для Hairpin NAT первое)
P.S. Также на скрине не видно какой action у этого правила - надеюсь там masquerade, а не accept или что-то еще.
P.P.S. И еще обновите версию RouterOS - она у Вас достаточно старая и имеет несколько общеизвестных уязвимостей.