Quando você diz que você ativou o encaminhamento de ip, você o configurou no sysctl.conf para que seja difundido nas reinicializações?
Configurando via sysctl -w net.ipv4.ip_forward = 1 ou echo 1 & proc / sys / net / ipv4 / ip_forward é bom apenas para o tempo de execução atual e é redefinido para o padrão ou o que estiver em / etc / sysctl.conf no momento da inicialização.
Certifique-se também de que suas regras iptables estão sendo salvas em / etc / sysconfig / iptables