supondo que sua regra iptables funcione na mesma máquina com seu aplicativo, você precisa definir uma regra para aceitar o pacote de entrada e saída para o endereço e a porta do aplicativo, então simplesmente descarta tudo, parece assim:
iptables -A INPUT -p tcp -d 192.168.10.7 --dport 12000 -j ACCEPT
iptables -A OUTPUT -p tcp -s 192.168.10.7 --sport 12000 -j ACCEPT
iptables -A INPUT -j DROP
iptables -A OUTPUT -j DROP