Для того, что-бы iptables что-то кинул в логи, это надо в его правилах прописать.
+ и по этому правилу должно чтото пройти :)
root@gw: ~# iptables -L -v -n
В студию!
часть, касающаяся внешнего интерфейса...
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:8080 reject-with icmp-port-unreachable
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:53 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:53 reject-with icmp-port-unreachable
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:20
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:20
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:21
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:21
0 0 ACCEPT icmp -- eth1 * 0.0.0.0/0 192.168.1.2
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:143 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:143 reject-with icmp-port-unreachable
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:220 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:220 reject-with icmp-port-unreachable
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:993 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:993 reject-with icmp-port-unreachable
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:109 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:109 reject-with icmp-port-unreachable
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:110
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:110
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:995
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:995
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:3128
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:137 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:137 reject-with icmp-port-unreachable
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:138 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:138 reject-with icmp-port-unreachable
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:139 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:139 reject-with icmp-port-unreachable
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:445 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:445 reject-with icmp-port-unreachable
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:25
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:25
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:465
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:587
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:587
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:161
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:161
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:162
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:22 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:22 reject-with icmp-port-unreachable
0 0 REJECT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:23 reject-with icmp-port-unreachable
0 0 REJECT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:23 reject-with icmp-port-unreachable
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:80
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:80
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.2 tcp dpt:443
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 192.168.1.2 udp dpt:443