Если на VPS нельзя нормально настроить файрвол, зачем нужна такая VPS? Они не заслуживают ваших денег.
На всех VPS под OpenVZ, которыми я пользовался (firstvds в их число не входит), conntrack был. Я даже не могу придумать причину, зачем его отключать. Может это развод типа "перейдите на более дорогой тариф, там все работает"?
Да, еще совет. Вместо файла правил пишите скрипт с командами iptables. Так вам не придется гадать, где именно проблема.
P.S. Нашел на их форуме:
forum.firstvds.ru/viewtopic.php?f=3&t=10759Re: iptables включите пожалуйста conntrack и/или state
Сообщение ls » Вт мар 22, 2016 3:06 pm
Вы можете заказать сервер на виртуализации KVM где нет подобных ограничений,
на виртуализации OpenVZ это отключено и не будет включаться по причине того, что один клиент с большим количеством подключений будет ронять головной сервер
Это позор. Они не в курсе про nf_conntrack_max.