Meu primeiro palpite: você precisa do rastreamento de conexão .
Sem isso, acredito que o tráfego de resposta para suas solicitações seja filtrado, o que provavelmente não é o que você deseja.
Tente adicionar o seguinte antes de suas outras regras de entrada:
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT