Решат,но не полностью. Да и выбранный алгоритм, мягко говоря, не очень...
По порядку.
Почему "не полностью". Потому что не обеспечен проход обратного трафика. Т.е. получилась система "ниппель" - туда дуй, а оттуда фиг. Хотя вполне вероятно, что это уже сделано, ведь полный список правил мы не видели.
Почему "алгоритм не очень". В описанном алгоритме применяется политика пропуска пакетов "всем разрешено, кроме...". В данном конкретном случае, лучше применить политику "всем запрещено, кроме...". Делается это изменением действия по умолчанию для цепочки FORWARD (в данном конкретном случае)