Você não pode navegar na internet porque não tem uma regra que permita isso. Você precisa permitir o tráfego de saída para as portas de destino 80 e 443:
-A OUTPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
A propósito, suas conexões SSH externas não estão limitadas apenas ao seu próprio país, porque, mais tarde, depois da regra específica do seu país, você permite isso de qualquer maneira.