Você precisa aceitar regras para conexões estabelecidas. Normalmente, a primeira regra seria desta forma.
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Você também parece perder as regras para aceitar os pacotes ICMP necessários para que o IP funcione bem.
-A INPUT -p 1 --icmp-type 3/4 -j ACCEPT -m comment --comment "Needed ICMP types"
-A INPUT -p 1 --icmp-type 11 -j ACCEPT -m comment --comment "Needed ICMP types"