No entiendo por qué no funciona el tema del DNS en 3.5, te diría que lo repasaras a fondo mirando logs.
Respecto a iptables, has añadido el hook postservice pertinente? Aún así, no tengo del todo claro que las reglas que macheen por string te lleguen a funcionar, en cualquier caso, espero tus comentarios con los resultados.
Un saludo!