Tak se mi to podařilo, díky všem za nakopnutí
Do souboru /etc/rc.d/rc.firewall.local jsem přidal dva řádky:
/sbin/iptables -A CUSTOMFORWARD -p tcp -i eth0 -s 192.168.0.2 --dport 25 -j ACCEPT
/sbin/iptables -A CUSTOMFORWARD -p tcp -i eth0 -s 192.168.0.0/24 --dport 25 -j REJECT
první řádek: povolí odchozí smtp (port 25) spojení z 192.168.0.2
druhý řádek: zakáže všem PC v síti smtp spojení