iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
Берете доку по iptables и переводите, что написали, на русский:
Если порт назначения 22, то пакет принять.
Точка Никаких условий про ограничение доступа
нет.
Сделать можно например вот так (предварительно нужно поставить ipset, если не установлен, создать сет setname, где перечисляются нужные IP, например вот так:
create setname hash:ip family inet hashsize 1024 maxelem 65536
add setname 1.2.3.4
add setname 1.3.4.5
)
-A INPUT -p tcp --dport 22 -m set --match-set setname src -j ACCEPT
-A INPUT -p tcp --dport 22 -j DROP