Sempre gosto de adicionar um comentário e limitar o escopo em minhas regras de firewall.
Se eu estivesse abrindo a porta tcp 8080 de qualquer lugar (sem limitação de escopo) para o Tomcat, eu executaria o seguinte comando
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT -m comment --comment "Tomcat Server port"
Em seguida, certifique-se de salvar sua configuração do iptables em execução para que ela entre em vigor após a próxima reinicialização
service iptables save
Nota: você precisará ter o módulo de comentário instalado para essa parte funcionar, provavelmente uma boa chance de que seja se você estiver executando o Centos 5 ou 6
P.S.
Se você quiser limitar o escopo, use o sinalizador -s. Aqui está um exemplo sobre como limitar o tráfego para 8080 da sub-rede 192.168.1
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -s 192.168.1.0/24 -j ACCEPT -m comment --comment "Tomcat Server port"