Você tem regras RELATED,ESTABLISHED
apenas para interfaces eth0 e eth1, portanto, a resposta do servidor web à solicitação de conexão de cURL será descartada pelo iptables porque não é aceita por nenhuma regra. Alterar a regra RELATED,ESTABLISHED
para que se aplique a todas as interfaces deve resolver o problema.
Não use regras aceitando tráfego de portas de origem específicas, a menos que você precise delas por um motivo muito específico: ter uma regra aceitando todo o tráfego da porta 80 significaria que poderia então se conectar a qualquer um dos seus serviços se ele / ela puder abrir a conexão da porta 80 (trivial para qualquer invasor).