Вы все еще пишете iptables руками?! Тогда мы идем к вам!
Поставьте наконец firehol или ufw, или какой другой аналог автогенераторов правил.
Мой фаворит - firehol -
https://firehol.org# apt-get install firehol
# vi /etc/default/firehol
# /etc/init.d/firehol start|stop|restart|status
Ну и конфигурирования под ваши нужды
server_redis_ports="tcp/6379 udp/6379"
client_redis_ports="default 6379"
redirect to 22 proto tcp dport 2244
interface eth0 internet
policy drop
protection strong
server smtp accept
server http accept
server ftp accept
server ssh accept ### (!) проверить сначала работу по 2244, не выключать текущую сессию ssh!
client ping accept
interface eth1 myprivatelan
policy reject
server "ping ssh redis" accept src 10.0.0.0/24
server dhcp accept
client "ssh ping redis dhcp" accept