создаете в ipset белый список
устанавливаем политику по умолчанию для цепочек - запретить все
iptables -P INPUT -j DROP
iptables -P OUTPUT -j DROP
разрешаем на вход и на выход по белому списку
iptables -A INPUT --src-list WHITE_LIST -j ALLOW
iptables -A OUTPUT --dst-list WHITE_LIST -j ALLOW
писал прям тут, стоит сначала проверить по документации ;)