Une petite recherche plus loin :
http://askubuntu.com/questions/116023/iptables-mac-address-filtering-not-work#116105
Tu as la commande au début.
Comme c'est expliqué dans la réponse, c'est d'une portée très limitée : ça ne fonctionne que si ton client est sur le même sous-réseau. En effet, si ce n'est pas le cas, ce que ton serveur verra c'est le Mac du dernier routeur !