O que lhe foi dito está certo, embora você tenha escrito errado (você esqueceu --dport
).
iptables -A INPUT -p tcp --dport 1000:2000
abrirá o tráfego de entrada para as portas TCP 1000 a 2000, inclusive.
-m multiport --dports
será necessário apenas se o intervalo que você deseja abrir não for contínuo, por exemplo -m multiport --dports 80,443
, o que abrirá apenas HTTP e HTTPS - e não os intermediários.
Observe que a ordem das regras é importante e (como Iain menciona em seu comentário em outro lugar), é seu trabalho garantir que qualquer regra adicionada seja em um local em que ela seja eficaz.