Se o roteador B estiver no modo NAT, você poderá conseguir apenas algumas regras de firewall, como:
iptables -A FORWARD -s 192,168.2.0/24 -d 192.168.0.1 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j DROP
Onde colocá-los em sua configuração de firewall depende de quais regras você já possui. Você os quer antes das outras regras do ACCEPT, exceto por quaisquer regras de conntrack no estilo RELATED, ESTABLISHED.