Sei sicuro che non ci siano regole di corrispondenza in altre tabelle, come mangle o nat? Potresti anche provare a registrare ogni paquet che arriva in INPUT, o ancora meglio, provare il target TRACE nella tabella raw (catena PREROUTING), se disponibile su REL 6
Modifica (non posso ancora aggiungere un commento) :
OK, quindi il pacchetto ha colpito l'interfaccia, ma non è considerato come uno che dovrebbe essere trattato localmente. Controlla la tua tabella di routing, forse non hai un percorso di collegamento dell'ambito a questa rete o il pacchetto viene eliminato dal kernel a causa dei filtri RPF (questo potrebbe accadere a seconda della topologia della rete):controlla https://access.redhat .com/site/solutions/53031