а не проще ли
sysctl -w net.ipv4.ip_forward=0
или
echo 0 > /proc/sys/net/ipv4/ip_forward
Это запрещает вообще пересылки пакетов между любыми интерфейсами и не надо явно указывать это в iptables.
З.Ы. тоже самое сделать с net.ipv6.ip_forward
З.Ы.Ы. не забудте
sysctl -p /etc/sysctl.conf && service network restart
З.Ы.Ы.Ы На пальцах
тыкс