Is this even possible?
Claro.
Dê uma olhada na página iptables
man e você verá que as regras podem ser compatíveis com nomes de interface de entrada ou saída, bem como endereços e portas. Por exemplo, para permitir apenas tráfego de entrada na porta 22 que chega à interface tun0
:
iptables -A INPUT -i tun0 -p tcp --dport 22 -j ACCEPT
Observe que você pode não conseguir copiar e colar a regra acima porque a ordem é significativa e não tenho ideia de como é seu conjunto de regras atual.