естьА из localhost доступ есть?
А из LAN?
Действительно! поднял правило на пару строчек выше и порт открылся. Спасибо ;)Могу предположить, что у вас REJECT стоит перед ACCEPT для HTTP - он в приоритете и срабатывает раньше, отсылая ICMP-уведомление об ошибке.