Eu diria que sua regra está no final da sua lista INPUT iptables. Tente este iptables -I INPUT 5 -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
e, em seguida, execute service iptables save
. O A no seu comando anexa a regra à lista de ENTRADA atual. Isto é depois de uma regra que pode ter uma REJEIÇÃO explícita. O eu no meu comando, coloca a regra em uma posição de linha, neste caso, a linha 5. Que deve ser ANTES da regra de rejeição padrão. As regras no IPTABLES funcionam de cima para baixo e, se uma regra for compatível, o firewall aplicará a regra à conexão. Eu uso isso - iptables-rules-examples - realmente útil