Então como disse nosso amigo ali anteriormente você não precisa colocar essa regra de drop!
É preferivel que você coloque na chain FORWARD a politica padrão como DROP

Código :
iptables -P FORWARD DROP

E depois ir adicionando as regras como eu te mostrei ali aceitando o trafego!

Faloww!!