а причем тут вообще iptables ?
просто в sshd_config прописываешь AllowUsers user@ip и все.
p.s. - коллеги могут возразить, что этого недостаточно т.к. остается возможность атаки на сам демон (DoS, переполнение буфера...), но
я вот почему-то уверен в стойкости sshd :)).
настоящие параноидальные админы используют телнет на 23 порт, ибо
это настолько абсурдно и дико, что ни одному "хакеру" не придет в голову мысль о том, что кто-то может это использовать ))
В итоге, телнет является самым безопасным решением ))