]# iptables -nvL FORWARD
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
492 189K stdfwd all -- * * 0.0.0.0/0 0.0.0.0/0
489 188K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
1 48 ACCEPT all -- eth0 vmnet1 0.0.0.0/0 0.0.0.0/0
2 96 ACCEPT all -- vmnet1 eth0 0.0.0.0/0 0.0.0.0/0
Как видно форвард работает, правда не vzшном интерфейсе, это vmware. Возможно не в iptables дело, а в OVZ.
Я к сожалению не могу OVZ-ядро проверить...