Isso parece ser um problema com state NEW
, quando alterado para state RELATED, ESTABLISHED
, tudo funciona conforme o esperado.
Cheguei a esta conclusão depois de comparar as regras de ipt e as minhas próprias regras de iptable que estou tentando automatizar via sal.
Também dicas deste recurso IPTablesHowTo que eu deveria ter lido mais de perto.
Espero que isso ajude alguém.