Ваши исходящие правила NACL блокируют весь трафик c, кроме тех, которые предназначены для конечного пункта назначения из 2 диапазонов частных IP-адресов.
Хотя NAT может находиться в этих подсетях, target - нет, вы должны разрешить любые диапазоны IP-адресов, с которыми вы хотите разговаривать.