У меня давно была похожая проблема, и она (частично) связана с архитектурой OpenVZ.
Не могли бы вы подтвердить, что:
Содержит ли вывод dmesg iptables строки журнала? Если да, то это, скорее всего, проблема конфигурации системного журнала. Вы можете попробовать добавить директиву, которая помещает kernel.warn в отдельный файл iptables.log.
Изменить Вы проверяли файлы журнала вручную? Если да, то я могу найти его, например, с помощью
grep -rl "MAC" /var/log/* # should match, else use the interface name or IPTABLES as pattern
, чтобы убедиться ...