По умолчанию выставил политику «iptables -P FORWARD DROP» в результате сталкнулся с гемороем настроек перенаправления портов из мира в локальную сеть... и задумался: «А стоит ли оно того?». Может просто «iptables -P FORWARD ACCEPT»? Но мне не понятно с какими реальными проблемами в данном случае можно столкнуться.