Você precisa consultar o manual sobre como permitir IPs e portas específicos.
Se o roteador não suportar regras para abrir uma ip: port específica, você poderá negar o intervalo de IPs que combinam precedendo e sucedendo o IP que você deseja deixar aberto. Como em:
1 block
2 block
3 open
4 block
5 block
Faz mais sentido colocar uma regra para permitir o tráfego para um servidor específico, antes negando todo o tráfego. Caso contrário, os pacotes nunca tornariam a regra que permite que eles deixem o filtro (pelo menos é assim que funciona com o netfilter do Linux).