Всё, доступ к ssh через 25й порт, пусть временно так и болтается, вроде не мешает, завтра поменяю на что то другое, что бы стандартные не забивать.
Осталось прописать правило перенаправления портов для внутренних запросов с некоторых ip
видимо нужно что то такое
iptables -t nat -A PREROUTING -s 192.168.0.X -p tcp --dport 80 -j REDIRECT --to-port 8081
и прописать это для всех необходимых ипов