iptables
geralmente são avaliadas até a primeira regra de correspondência. Se você quiser permitir somente o tráfego com base no endereço IP de origem / destino, crie regras para permitir esse tráfego e altere a ação padrão para rejeitar / descartar o restante. Com essa configuração, você também deve adicionar regras para permitir o tráfego de loopback.
Para cadeia de saída:
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -d <ip-address> -j ACCEPT
iptables -A OUPUT REJECT
Regras semelhantes para cadeia de entrada:
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s <ip-address> -j ACCEPT
iptables -P INPUT DROP