obrigado pelos seus esforços.
Para / proc / sys / net / ipv4 / ip_forward, já era "1" e eu tinha configurado net.ipv4.ip_forward = 1 em /etc/sysctl.conf
Eu executei seus comandos do iptables, eles apenas adicionam abaixo de 2 linhas na seção Chain FORWARD:
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
Então nenhum milagre acontece. Mas isso me faz notar as 2 linhas de REJEIÇÃO
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
Eu os excluo e tudo funciona perfeitamente! Na verdade, também excluo as linhas recém-adicionadas e só mantenho 1 linha "ACEITAR tudo - em qualquer lugar em qualquer lugar".