Думаю опоздал с ответом, но все же...
Если я правильно понял речь о модулях iptables, тогда необходимо их подгрузить на хост машине и прописать в конфиге openvz /etc/vz/vz.conf в переменной IPTABLES
root@vm2:/home/vmuser# cat /etc/vz/vz.conf | grep -i iptab
## IPv4 iptables kernel modules to be enabled in CTs by default
IPTABLES="ipt_REJECT ipt_tos ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ip_nat_ftp ip_conntrack_ftp"
## IPv4 iptables kernel modules to be loaded by init.d/vz script
IPTABLES_MODULES="$IPTABLES"