Поставьте MikroTik ROS и не мучайтесь, если трафика не очень много.
Вот правила от ROS, думаю, под iptables додумаете, как переписать
chain=forward action=drop src-address=192.168.1.0/24 dst-address=192.168.10.0/24
chain=forward action=drop src-address=192.168.10.0/24 dst-address=192.168.1.0/24
Как уже говорили правила кидать в самый верх