A regra que você precisa na sua cadeia FORWARD é:
iptables <insert spec> -s 192.168.0.30 --dst-range 192.168.0.10-20 -j REJECT --reject-with icmp-host-prohibited
<insert spec>
depende das regras existentes. Veja a saída de iptables -L
e a página iptables(8)
man para mais detalhes.