Acho que você precisa alterar um dos seus sinalizadores -s para um sinalizador -d. Se o seu endereço XXX.XXX.XXX.XXX estiver fora do firewall, ele deverá ser
/sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -d XXX.XXX.XXX.XXX -j ACCEPT
caso contrário, o contrário
EDITAR:
E atualize iptables:
Dependendo da sua configuração:
/etc/init.d/iptables restart
/etc/init.d/networking restart
/etc/init.d/firewall restart