Não é recomendado usar DROP
na tabela NAT. É melhor fazer isso na tabela de filtros se você quiser negar o acesso a esses endereços IP.
Caso contrário, você pode usar uma regra diferente para NAT desses IPs para um IP público diferente.
Atualizar
Aqui estão as regras que você precisa para permitir apenas um IP (192.168.0.100)
iptables -A FORWARD -o eth1 -s 192.168.0.100 -j ACCEPT
iptables -A FORWARD -o eth1 -s 192.168.0.0/24 -j DROP
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.0.100 -j SNAT --to-source=23.x.x.x