Нужно сначала создать сет разрешенных адресов с помощю ipset,ipset -N /имя сета/ iphash
ipset -A /имя сета/ /адрес/
а потом просто употребить его в паре правил iptables
iptables -P INPUT DROP
iptables -A INPUT -m set --set /имя сета/ src -p tcp -j ACCEPT
iptables -A INPUT -m set --set /имя сета/ src -p udp -j ACCEPT
>Если ipset не установлена то, например, в Debian её можно установить так:
>sudo apt-get install xtables-addons-source
>sudo module-assistant prepare
>sudo module-assistant auto-install xtables-addons-source
Можно конечно и вообще без ipset, но тогда придётся писать отельное правило для каждого адреса, что угарно. :-)