Sergey R.
ну тогда не input а forward, dst-nat прописан? форвард разрешен?
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related" connection-state=established,related
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
только три правила , которые по умолчанию были