Existe a regra que permite conexões ESTABLISHED, RELATED passar?
Você vê neste exemplo:
cito:
Allowing Established Sessions
Podemos permitir que sessões estabelecidas recebam tráfego:
sudo iptables -A INPUT -m conntrack --ctstate ESTABELECIDO, RELACIONADO -j ACEITAR
The above rule has no spaces either side of the comma in ESTABLISHED,RELATED
Se a linha acima não funcionar, você pode estar em um VPS castrado cujo provedor não disponibilizou a extensão, caso em que uma versão inferior pode ser usada como último recurso:
sudo iptables -A ENTRADA -m estado - estado ESTABELECIDO, RELACIONADO -j ACEITAR
Fonte: Wiki do Ubuntu
EDITAR:
Vejo que você esqueceu o DNS para permitir em seu conjunto de regras?