Você aceita tudo por padrão, portanto, as regras não são necessárias ...
Dito isso, você provavelmente deve ter uma nova regra (assim como a melhor prática) que permita todas as sessões relacionadas / estabelecidas.
Eu acredito que a questão está relacionada com o --dport da regra de saída. Tente alterá-lo para --sport
Isso ocorre porque, a máquina conectada a você usará uma porta de saída aleatória (porta de origem) para conectar-se à porta Mysql (3306 / destination no servidor), no entanto, quando esse pacote estiver voltando, 3306 será a fonte e a porta aleatória é o destino.
Se você tiver algum registro aprimorado no Mysql, provavelmente poderá confirmar isso, pois ele deve estar recebendo solicitações / sua máquina deve estar conectada a ele, mas não está recebendo uma resposta (como um ping sem pong!)