Правило, которое вам нужно в вашей цепочке FORWARD:
iptables <insert spec> -s 192.168.0.30 --dst-range 192.168.0.10-20 -j REJECT --reject-with icmp-host-prohibited
<insert spec>
зависит от существующих правил. Смотрите вывод iptables -L
и iptables(8)
страницу руководства для более подробной информации.