Zásah do firewallu je vždy horší řešení. Už jen proto, že tím jsi vyřešil jen půlku problému. Zařazením do LAN listu zároveň vyřešíš i forwarding (což přijde vhod v okamžiku, kdy budeš chtít do LAN nebo WG přepneš do exkluzivního režimu.)
edit: a to že zrušením toho input pravidla vystavíš MKT komplet do internetu ani nemluvím.