Sim, o iptables fará o trabalho.
- Defina a política padrão para que o OUTPUT aceite:
iptables -P OUTOUT ACCEPT
. - Permitir todos os IPs repetindo a mesma regra, mas alterando o IP de origem como:
iptables -A INPUT -s ip1 -p tcp --dport 443 -j ACCEPT
. - Permitir porta SSH 22:
iptables -A INPUT -s ip4 -p tcp --dport 22 -j ACCEPT
.
Você precisa negar outro tráfego para a cadeia INPUT ou definir a política padrão como DROP.
Não se esqueça de permitir RELATED
e ESTABLISHED
tráfego.