Parece que a regra abaixo deveria ser sua correção:
iptables -A INPUT -s 192.168.2.0/24 -d 192.168.1.1 -p icmp --icmp-type echo-request -j DROP
Qualquer coisa da origem 192.168.2.0/24
com destino 192.168.1.1
com o protocolo icmp
com o tipo echo-request
será DROP
'd.
Espero que isso ajude.