iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 7000:7010 -j ACCEPT
Isso está usando uma técnica de firewall com estado. Com isso, o iptables rastreia o estado de cada conexão, como NOVO, ESTABELECIDO, RELACIONADO para citar alguns.
NOVO é o estado da conexão quando é primeiro originado se da interface local ou de outras máquinas que tentam se conectar à sua caixa, conforme descrito na man page .
ESTABLISHED é quando o pacote é reconhecido pelo host de destino. Portanto, o pacote é visto em ambas as direções.
Com a técnica de firewall Stateful, você terá mais controle, mas menos linha de códigos quando precisar adicionar mais regras de firewall.
iptables -A INPUT -p tcp --dport 7000:7010 -j ACCEPT
Esta regra simplesmente permite uma nova conexão de entrada na cadeia INPUT do iptables para a porta 7000: 7010, mas não rastreando o estado do pacote para uso posterior.
Mais informações sobre o firewall com informações de estado: link