Você não pode fazer isso porque endereços MAC não estão disponíveis para você para conexões que atravessaram a Internet.
Para fazer o que você quer, seria muito mais seguro configurar uma VPN e permitir conexões apenas com isso para sua infraestrutura crítica. Se você não puder fazer isso, poderá tentar configurar algum tipo de autenticação de dois fatores .
Se você realmente está preso com apenas iptables, então você pode conviver com porta batendo . Parece haver um bom bom tutorial sobre isso no wiki do Arch Linux, mas cuidado com o aviso e não use as portas / sequências de exemplo em seu ambiente.
Uma combinação das técnicas acima seria ainda melhor.