Você não pode especificar um nome de interface com alias com iptables, apenas um nome de interface real. O truque é adicionar o endereço IP de destino como uma condição adicional. Além disso, você não precisa da parte -m tcp
. Então, se você quisesse aceitar o tráfego para a porta 80 nas duas interfaces com alias, as regras seriam:
-A INPUT -i venet0 -d xx.xx.xx.xx -p tcp --dport 80 -j ACCEPT
-A INPUT -i venet0 -d xy.xy.xy.xy -p tcp --dport 80 -j ACCEPT