O que lhe foi dito está certo, embora você tenha escrito errado (você esqueceu --dport).
iptables -A INPUT -p tcp --dport 1000:2000 abrirá o tráfego de entrada para as portas TCP 1000 a 2000, inclusive.
-m multiport --dportsserá necessário apenas se o intervalo que você deseja abrir não for contínuo, por exemplo -m multiport --dports 80,443, o que abrirá apenas HTTP e HTTPS - e não os intermediários.
Observe que a ordem das regras é importante e (como Iain menciona em seu comentário em outro lugar), é seu trabalho garantir que qualquer regra adicionada seja em um local em que ela seja eficaz.