Спасибо) жаль щас не могу за неимением доступа. Я ставил на году, дополняя destination ip. Меня во всем этом смущает только одно. На одной из ВМ крутиться Веста, с иптаблесов настроенным (в данный момент офф). Так вот там input drop, и те же настройки , что и на пве-фв. И все прекрасно). Отсюда мой вывод что я где-то криворучу в настройках, но не пойму в каких), но явно не в правилах. Буду копать по наводкам выше)
Я все думаю про твои конфиги, потому, что все ещё слабо понимаю, но общая концепция такова - если настраиваем пве-фв в хост-режиме (на дц), то инпут дроп, выше разрешить отдельные вещи для управления самим дц, ниже ФОРВАРД нужных портов до виртуалок. Если же настраиваем в вм-режиме (пве-фв на виртуалках), то нужные ресурсы разрешаем в ИНПУТ-цепочке, форвардить там ничего не надо без особой задачи. У тебя так?