¿Estás seguro de que no hay una regla coincidente en otras tablas, como mangle o nat? También puedes intentar registrar cada paquete que entra en INPUT, o incluso mejor, prueba el objetivo TRACE en la tabla sin procesar (cadena PREROUTING), si está disponible en RHEL 6
Editar (no puedo agregar un comentario todavía):
Bien, entonces el paquete llegó a la interfaz, pero no se considera que deba tratarse localmente. Verifique su tabla de enrutamiento, tal vez no tenga una ruta de enlace de alcance a esta red, o el kernel descarte el paquete debido a los filtros RPF (esto podría suceder dependiendo de la topología de la red):verifique https://access.redhat .com/site/solutions/53031