No já myslím, že by mohlo fungovat něco takového:
iptables -A INPUT -p tcp --dport 5900 -s 111.222.333.444 -j ACCEPT
nebo
iptables -A INPUT -p tcp --dport 5900 -s ! 111.222.333.444 -j DROP
ono hodně záleží na tom, jak máš daná pravidla poskládána...pokud ti v předchozím pravidle přícházející paket vyhoví/nevyhoví, dál se netestuje a proto se k této podmínce ani nemusí dostat..firestarter nepoužívám, radši si to skládám sám