man iptables
man ipset
Например:
Создаем таблицу
/etc/sysconfig/ipset:
create anynodes hash:net family inet hashsize 1024 maxelem 65536
add anynodes 192.168.1.0/24
add anynodes 192.168.10.0/24
add anynodes 192.168.15.0/24
add anynodes 192.168.16.0/24
Здесь anynodes - просто произвольное имя таблицы
/etc/sysconfig/iptables:
*filter
:INPUT DROP [0:0]
-A INPUT -p tcp --dport 22 -m set --match-set anynodes src -j ACCEPT
-A OUTPUT -p tcp --sport 22 -m set --match-set anynodes dst -j ACCEPT
Разрешаем доступ по ssh только адресам, входящим в anynodes (остальных отстретит правило по умолчанию)