Nevidím důvod, proč by nemělo fungovat pravidlo i s rozhraním. Někdy to smysl má, někdy je to zbytečné.
Na pořadí jak píšeš ty také nezáleží. chain DST nat je na začátku, kdežto srcnat (a maškaráda) na konci trasy paketu v jádře. Na pořadí může záležet v rámci jiných souvislostí, např. pokud budu dělat srcnat v závislosti na cílové adrese ... nebo na pořadí v rámci dstnat chainu.