iptables это фаерволл. по умолчанию обычно порты закрыты.
Если какой то сервис надо показать наружу, Вы открываете нужный порт. Остальное при этом остается закрыто.
Насколько это безопасно уже зависит от сервиса, который Вы разместили
От чего конкретно Вы хотите защитить сеть дополнительно?