iptables por si só não vai querer que você queira.
Você terá que usar conexão VPN com certificados. Você pode usar 1 certificado em todos ou diferente em cada um.
Bloqueie todo o tráfego padrão, permitindo assim apenas o tráfego de VPN.
Cada máquina terá que VPN no servidor. Talvez seja necessário configurar um servidor de gerenciamento de certificados completo se você precisar fazer opções avançadas de certificado.
Um sistema de chave pública e chave privada dificultará ainda mais a falsificação.