Hi!
Alles verbieten und nur einzelne Dinge erlauben ist natürlich richtig.
Du vergisst:
Namensauflösung (DNS port 53) sollte auch funktionieren (sonst nix surfen

).
Für WWW würd' ich auch noch https dazunehmen.
FTP ist immer so eine Sache (musst Dich für aktives oder passives FTP entscheiden und dazuschreiben!)
Soll das dann mit iptables funktionieren?
Denn für die 10er Adressen bräuchtest Du noch Masquerading, SNAT/DNAT o.ä
Grüße
Manx