A comunicação vai em duas direções, você envia consultas para outro host (via OUTPUT) e o outro host responde (para INPUT). Suas regras atuais fazem com que todas as respostas sejam descartadas. Experimente adicionar a seguinte regra para aceitar essas respostas:
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Sem essa regra, os pacotes TCP ACK, a resposta de eco ICMP etc. são descartados porque você não tem regras que os permitam.