OUTPUT é para pacotes que são emitidos pelo host. Seu destino é geralmente outro host, mas pode ser o mesmo host através da interface de loopback, portanto, nem todos os pacotes que passam por OUTPUT são, na verdade, enviados.
FORWARD é para pacotes que não são emitidos pelo host nem direcionados ao host. Eles são os pacotes que o host está apenas roteando.
Quando você começa a investigar o mnangling e o NAT, a história completa é bem mais complexa .