Cara, dá uma olhada nesse link:
Guia Foca GNU/Linux - Firewall iptables
Se você quer fazer com que somente certos IPs sejam roteados pelo seu gateway você tem que usar a chain FORWARD.
Defina a política padrão da sua chain FORWARD como DROP e crie regras que permitem o encaminhamento de pacotes dos host liberados. Pra isso é bom especificar por que porta o pacote entrou.
Qualquer dúvida posta ai...