Você precisará configurar e atualizar o banco de dados geoip antes que ele funcione.
iptables -I INPUT -m geoip -p tcp --dport ### --src-cc CN -j ACCEPT
iptables -A PREROUTING -p tcp --dport ### --src-cc ! CN -j DNAT --to-destination 1.1.1.1:333
substitua 1.1.1.1 pelo seu IP e 333 com a porta que você quiser.
Aqui está um tutorial para ajudá-lo: link
Você precisará atualizar periodicamente os bancos de dados, pois às vezes os endereços IP alteram os proprietários e países.