O problema pode ser que os pacotes da Web que retornam da Internet são descartados pela cadeia INPUT, pois o dport é aleatório (e nem sempre 22727)
Você pode tentar:
iptables -I INPUT 2 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
EDITAR:
Você também precisa ativar o encaminhamento de ip
echo 1 > /proc/sys/net/ipv4/ip_forward