Сейчас нужно открыть этот порт для доступа из вне. Но только для конкретного айпи доступ.
Если для конкретного ip, например для 123.456.789.001:
iptables -A INPUT -i eth0 -p tcp -s 123.456.789.001 --dport 8080 -j ACCEPT
Также, если у вас политика для OUTPUT прописана как DROP, не забудьте разрешить обратный трафик:
iptables -A OUTPUT -o eth0 -p tcp --sport 8080 -j ACCEPT
Для совсем параноиков:
iptables -A OUTPUT -o eth0 -p tcp -d 123.456.789.001 --sport 8080 -j ACCEPT