Такой фильтрации нет.
Вам нужно "расшарить" диск или каталог, где лежит файл. Предоставить доступ к шаре какой-то группе пользователей (можно и конкретным пользователям, но лучше группе). На файл дать доступ только конкретному пользователю. IP адреса в этой схеме не участвуют.
Брандмауэром ограничить доступ к порту 445/tcp, а также 137/tcp, 139/tcp, 137/udp, 138/udp.
Но res2001 прав в том плане, что так не принято делать, это костыль.
Судя по вопросу нужно разрешить доступ только к одному файлу. Правила брандмауэра не имеют такой избирательности - они ограничивают/разрешают доступ ко всему компу (службе).