A primeira linha deve estar com o esporte (a porta de origem é 80). E também tenha cuidado ao usar -A. Isso anexa a regra à cadeia (adicione a regra no final). As regras nas cadeias são avaliadas do primeiro ao último, se uma regra corresponder, então as outras não serão mais avaliadas. Então, se você quer ter certeza use -I (insira no início da cadeia):
iptables -I FORWARD -i eth1 -o eth0 -p tcp --sport 80 -j DROP
iptables -I FORWARD -i eth0 -o eth1 -p tcp --dport 80 -j DROP