iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
А вообще, -P OUTPUT ACCEPT вроде достаточно безопасно -- если саму машину взломают, то и iptables уж как-нибудь уберут. А сквозные пакеты все равно FORWARD-ом управляются.