Если на втором роутере NAT работает, то из нулевой сети в первую и так нет доступа (проверьте).
Чтобы обрубить доступ из первой в нулевую, нужно добавить в firewall на втором роутере пару правил:
1. разрешить исходящие из первой сети (192.168.1.0/24) на первый роутер (192.168.0.1);
2. запретить исходящие из первой сети (192.168.1.0/24) в нулевую сеть (192.168.0.0/24).
Важен порядок правил, сначала первое, затем второе.
Конкретная реализация зависит от модели роутера (а модель в вопросе не указана). Но большинство роутеров на такие простые действия способны.