Действительно, это бы перенаправляло только адреса, что включает те, что в конфигурации по умолчанию (т.е. в данном случае, скорее всего, все в порядке). В такой конфигурации можно было бы использовать только один NTP-сервер (что обычно и делают), так как все исходящие запросы ко всем хостам на порт 123/udp перенаправлялись бы к одному внутреннему хосту. С NTP-пулами адреса назначения меняются, поэтому фильтровать можно только по порту назначения. Получилось бы асимметричное маршрутизирование, если бы не создать правило маскирования, но в этом случае это, скорее всего, тоже не проблема. Ты бы сопоставлял входящий интерфейс как LAN, порт назначения 123, протокол udp и перенаправлял бы к своему внутреннему NTP-серверу, тот же порт и протокол. Трафик пошел бы от твоего хоста к роутеру, был бы переписан и отправлен обратно к твоему внутреннему NTP-серверу. Твой NTP-сервер отвечал бы напрямую твоему устройству (если у тебя нет правила маскирования тоже).