Die Regel für DNS kenne ich nicht wozu soll die dienen?
Ansonsten hängt es natürlich ganz davon ab, was Du genau nutzen möchtest. Du solltest nur die Ports weiterleiten, die Du auch wirklich brauchst...
Wir haben in unseren Wiki auch mal eine Liste der relevanten Ports eingestellt:
->...