Соединение по ssh с сервером происходит - входящий пакет - port 22, а вот у исходящего пакета, порт назначения может быть любым ( так как клиент возмет  себе первый свободный).
Прописав блокировку старших портов в цепочке Output - вы  заблокировали клиентов.  
Нормальная практика -  как написал   
ky0.
Пример правил, как разрешить ssh:
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
 Разрешили входящий пакет
iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
 Правило для исходящих пакетов. (можно пакетам, уже для установленного соединения, порт источника - 22)
iptables -P INPUT DROP
iptables -P OUTPUT DROP
Запретили все остальное...