Николай: недоступен извне - если только эти правила
output можно и запретить по-умолчанию, но тогда надо добавить аналогичное правило для RELATED,ESTABLISHED пакетов в эту цепочку. Также нужны правила для DNS и "чего там у вас еще есть" :)
Роберт: вы перенаправляете запросы к внешнему сайту на внутренний?
nslookup имясайта
выдает тот же ip, что вы перенаправляете?
в прравилах добавили правила для 443 порта (https)?