A linha de aceitação para sua porta 25
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
vem depois do rejeito geral
-A INPUT -j REJECT --reject-with icmp-host-prohibited
Troque e recarregue. Obras Iptables no primeiro jogo vence, então o ACCEPT nunca será acionado. A razão pela qual você pode se conectar ao host local é que há um cobertor aceito
-A INPUT -i lo -j ACCEPT
antes da rejeição.
Se isso não funcionar, então ckeck postfix está escutando no endereço IP relevante, verifique a saída de
netstat -tnlp | grep 25
e tome medidas apropriadas. Se não é isso, então é mais provável que alguém esteja bloqueando a porta 25 a montante de você.