Соединение по ssh с сервером происходит - входящий пакет - port 22, а вот у исходящего пакета, порт назначения может быть любым ( так как клиент возмет себе первый свободный).
Прописав блокировку старших портов в цепочке Output - вы заблокировали клиентов.
Нормальная практика - как написал
ky0.
Пример правил, как разрешить ssh:
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
Разрешили входящий пакет
iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
Правило для исходящих пакетов. (можно пакетам, уже для установленного соединения, порт источника - 22)
iptables -P INPUT DROP
iptables -P OUTPUT DROP
Запретили все остальное...