Это то, что вы ищете?
if($_SERVER['REMOTE_ADDR'] != 'xxx.xxx.xxx.xxx')
{
header('Location: /index/');
}
Вы можете указать массив, который соответствует разрешенным IP-адресам.
if(!in_array($_SERVER['REMOTE_ADDR'], array('xxx.xxx.xxx.xxx', 'xxx.xxx.xxx.xxx')))
{
header('Location: /index/');
}