этот вариант не работает
-t filter -A FORWARD -s xxx.xxx.xxx.xxx -d xxx.xxx.xxx.xxx -j ACCEPT
а этот работает
-t filter -A FORWARD -s xxx.xxx.xxx.xxx -j ACCEPT
-t filter -A FORWARD -d xxx.xxx.xxx.xxx -j ACCEPT
хотя насколько я понял, записи эквивалентны
debian wheezy, iptables v1.4.14