а в iptables примерно так:
/sbin/iptables -A INPUT -p tcp -m tcp -s 0.0.0.0/0 -i interface --dport 25 -j DROP
/sbin/iptables -A OUTPUT -p tcp -m tcp -d 0.0.0.0/0 -o interface --sport 25 -j DROP
/sbin/iptables -A INPUT -p tcp -m tcp -s 22.33.44.55/32 -i interface --dport 25 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -m tcp -d 22.33.44.55/32 -o interface --sport 25 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -m tcp -s 66.77.88.99/32 -i interface --dport 25 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp -m tcp -d 66.77.88.99/32 -o interface --sport 25 -j ACCEPT