Você precisa
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
antes da última regra no INPUT ser adicionada.
Além disso, faz sentido permitir outros pacotes ICMP, pois o IP depende de certas mensagens de erro:
iptables -A INPUT -p icmp --icmp-type echo-reply -m conntrack --cstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp --icmp-type source-quench -m conntrack --cstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp --icmp-type time-exceeded -m conntrack --cstate ESTABLISHED,RELATED -j ACCEPT