Eu duvido que você possa fazer isso com um simples comando iptables - pode haver algum script frankenhack bash que você pode usar dependendo da sua versão do Linux (estou pensando em um despejo iptables, grep, restore)
O que você pode fazer é inserir uma regra iptables no início da tabela para permitir que o IP substitua tudo o que vem depois. Algo como
iptables -I INPUT -s X.X.X.X -j ACCEPT
iptables -I INPUT -d X.X.X.X -j ACCEPT