Vos réponses ne sont pas complètes. je fais quelques suppositions que vous invaliderez si besoin.
Vous posséder une seule ip publique (109.190.34.58).
le probleme c'est que ces serveurs répondent sur des ports aléatoires
Lorsque je regarde votre capture je ne vois rien d'aléatoire mais au contaire l'utilisation séquentielle de deux ports udp 40780 et 25275. Peut être cette capture n'est elle pas suffisante pour apprécier le caractère aléatoire ? En l'état pour moi il n'y a rien d'aléatoire.
des ports aléatoires qui ne passe pas ma regle de nat
Ce n'est pas la règle de nat qui est à l'origine du blocage. Une règle de nat ne filtre pas à proprement parler. Ce sont les règles sur votre interface wan qui sont inadaptées. Il est facile de le comprendre puisque le paquet bloqué n'est pas naté. C'est qui apparait dans les logs.
ce que je ne comprend pas c'est d'ou sortent ces ports bizarres ?
Ce sont les ports utilisés par le protocole de l'application. Il n'y a là aucune bizarrerie mais juste un choix arbitraire des développeurs.
En conclusion, pour votre besoin, que je ne comprend pas encore complètement d'ailleurs compte tenu de l'absence d'expression claire, est sans rapport avec le nat outbound. Globalement tout cela est mal compris, le nat outbound comme le travail de Pfsesne semble t il. Avec une seule ip publique le nat outbound ne vous concerne pas.
Résumons pour ce que j'ai compris (donc sujet à modification).
Vous avez un serveur en 192.168.1.101. Celui doit communiquer avec le serveur 63.146.124.21. Pour des raisons que j'ignore les réponses proviennent d'autres serveurs (?). Ceux ci tentent d'ouvrir des connexions UDP sur votre serveur 192.168.1.101. Il semble que nous soyons en face d'un protocole ALC.
La seule possibilité que je vois, à ce stade, consiste à mettre en place un nat standard qui redire tout le trafic UDP, d'où qu'il vienne vers 192.168.1.101. C'est nul, c'est dangereux mais compte tenu des infos connues à ce stade, je ne sais pas faire autre chose.
Peut être que les ports UDP 40780 et 25275 suffisent ais ce n'est que pure supposition de ma part.
A vous d'en dire plus.