$IPTABLES -P INPUT DROP
$IPTABLES -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
$iptables -A INPUT -i eth0 -p tcp --dport 49152:65535 -j ACCEPT -m state --state NEW -m state --state ESTABLISHED

$IPTABLES -P OUTPUT DROP
$IPTABLES -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED

samt att kör med --dport på OUTPUT-regeln oxå. inte --sport.