Так-то команда простая для конкретного IP
iptables -I INPUT -s 192.168.1.111 -j DROP
Но там не так всё просто, правила читаются сверху вниз и сначала желательно разрешить все, а потом запретить некоторые. И после перезагрузки могут сбросится если не прописать дополнительные инструкции
Желательно ознакомиться со статьёй
sysadminblog.ru/linux/2012/05/22/primery-ispolzova...