Você pode usar o módulo iptables "owner" para fazer isso. Como um exemplo para restringir a porta 999 para o usuário 'fred', somente você pode usar:
iptables -I OUTPUT -p tcp --dport 999 -j REJECT
iptables -I OUTPUT -p tcp --dport 999 -m owner --uid-owner fred -j ACCEPT
As regras acima são inseridas no topo da cadeia OUTPUT, então a ordem rejeita e aceita.