Способ №1. Быстрый.
Порезать с помощью iptables.
Смотреть в сторону iptables -A FORWARD (цепочка FORWARD)
Убить любой трафик, входящий на eth0 и выходящий с eth1.
iptables -A FORWARD -i eth0 -o eth1 -j DROP
для верности добавить обратную последовательность
iptables -A FORWARD -i eth1 -o eth0 -j DROP
Способ №2. Правильный.
Поделить сеть на VLAN (802.1q), но это долго, в двух словах не объяснить.
Очень хорошо описано здесь:
https://wiki.debian.org/NetworkConfiguration?highl...