Pacotes que navegam na tabela FORWARD não atingem a tabela INPUT. Então, se seus pacotes estão realmente atingindo a tabela FORWARD, eles provavelmente estão sendo usados ou algo similar - o que é certo, mas isso significa que você não pode usar as regras INPUT para afetá-los.
Há um ótimo diagrama de referência - difícil de ler, mas ótimo para referência - na entrada do Netfilter na Wikipedia: .
Mas eu suspeito que você esteja fazendo alguns pacotes, e é por isso que não é imediatamente óbvio. Considere adicionar suas regras - como é o caso de kludgey - no PreRouting in nat ou na tabela FORWARD, e veja a mudança de comportamento.
Boa sorte, e por favor, expanda sua pergunta se precisar.