Вот поигрался вроде нет проблем
$IPT -A INPUT -p TCP -s $Shops -m multiport --dports $Shops_ports -j ACCEPT # стиль автора сохранен, только нет тсп_пакет
-A INPUT -s 89.20.132.10/32 -p tcp -m multiport --dports 22,3389,3128 -j ACCEPT
-A INPUT -s 208.67.202.13/32 -p tcp -m multiport --dports 22,3389,3128 -j ACCEPT
Ну и сам скрипт конечно термоядерный

. Зачем столько замен. Зачем столько своих цепочек.