Você precisa reordenar as regras do iptables.
Você não pode se conectar ao seu sshd porque as regras são verificadas na linha por linha.
E você já disse iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset
= rejeitar todo o tráfego tcp. Mesmo que depois você diga a ele para aceitar conexões com a porta 5000, isso não importa - você já rejeitou essas conexões.
Então, quando você escreve as regras do iptables, pense na ordem: primeiro insira aquelas coisas que você quer permitir, então rejeite o resto.