その設定だと-pオプでポリシーがINPUTもFORWARDもDROPしてないから、意味があるのは1行目のMASQUERADEだけでWAN側のセキュリティガバガバでしょ