Você provavelmente anexou a regra à tabela depois de uma política que nega acesso. Você deve tentar INSERIR a regra. A diferença está substituindo -A INPUT por -I INPUT, então o comando seria
-I INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
Outra possibilidade (não ter certeza de onde você especificou a regra) é que você precisa modificar a cadeia FORWARD em vez da cadeia de entrada - se essa regra existir no host da VM e não na VM.