Hola, cualquier guia de internet puede solventar tu duda, simplemente dejando las politicas en drop, en la politica de salida dejar paso a las conexiones establecidas, y en entrada mas de lo mismo pero solo con el puerto 8888.
http://redesdecomputadores.umh.es/iptables.htmLee version drop por defecto, cualquier duda comenta.
Saludos.