Simples - você precisa mover seu COMMIT até o final do arquivo.
COMMIT diz ao iptables que você terminou sua declaração e quer enviar sua configuração para o kernel. Ele termina sua declaração. Você está dizendo iptables para COMMIT, e então você está dando novas regras sem uma nova declaração, daí o seu erro.
Edite para incluir o conteúdo do comentário a favor do vento:
Aqui está uma versão atualizada e funcional (não necessariamente ideal) da sua configuração: link . Vou resumir algumas das questões:
- Sua cadeia de entrada, RH-Firewall-1-INPUT, não existe. Você está copiando e colando de algum outro lugar?
- Algumas de suas regras caíram após suas regras de rejeição padrão. Mesmo que a sintaxe demorasse, as regras não funcionariam.
- 192.168.1.1/254 não chega nem perto do endereçamento válido do CIDR. Você quis dizer 192.168.1.0/24?
- Você tem -A RH-Firewall-1-INPUT -m udp -p tcp, o que não faz sentido - suponho que você queira dizer -A INPUT -m udp -p udp.