Pesquisando, descobri que os seguintes módulos devem ser instalados ou embutidos no kernel para que o iptables funcione, certifique-se de tê-los.
ipt_MASQUERADE
ipt_helper
ipt_REDIRECT
ipt_state
ipt_TCPMSS
ipt_LOG
ipt_TOS
tun
iptable_nat
ipt_length
ipt_tcpmss
iptable_mangle
ipt_limit
ipt_tos
iptable_filter
ipt_helper
ipt_tos
ipt_ttl
ipt_REJECT
Use lsmod | less
para ver os módulos instalados; se você os tiver construído no kernel, inspecione sua configuração do kernel.