Sua compreensão está errada :-). O cliente escolherá uma 'porta tcp-high' para iniciar o tráfego para a porta de destino do servidor 22. O servidor responderá à porta de origem iniciada pelos clientes.
Por exemplo, o cliente escolhe a porta 12345 como porta de origem para se conectar à porta de destino 22 dos servidores. O servidor tentará enviar o tráfego de sua porta 22 para o cliente na porta 12345.
O intervalo de portas tcp alto é de > 1024 a 65535.
Portanto, você deve permitir o tráfego RELATED e ESTABLISHED para seu cliente. Por exemplo:IPTABLES -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
Certifique-se de que a regra acima vem antes da regra 'bloquear tudo o resto'.