As regras iptables são avaliadas em ordem, o que significa que se você bloquear tudo na primeira regra, não faz sentido permitir algo mais tarde, essas regras nunca serão alcançadas.
Tenho certeza de que você não deseja corresponder ao endereço de origem, você quer o destino.
iptables -A OUTPUT -p tcp -d 127.0.1.1 --match multiport --dports 25,587,465 -j ACCEPT
iptables -A OUTPUT -p tcp -d **.**.**.*** --match multiport --dports 25,587,465 -j ACCEPT
iptables -A OUTPUT -p tcp -d **.**.**.*** --match multiport --dports 25,587,465 -j ACCEPT
iptables -A OUTPUT -p tcp --match multiport --dports 25,587,465 -j REJECT