Normalmente, as regras seriam feitas nas cadeias INPUT ou OUTPUT.
iptables -I INPUT -s 128.168.0.0/24 -d 192.168.1.101 -j ACCEPT
iptables -I INPUT -d 192.168.1.101 -j DROP
Você precisa solicitar suas regras para que você aceite o tráfego antes de deixar o tráfego. Regras são avaliadas em ordem. Se você usar uma política fechada por padrão, a segunda regra acima será desnecessária.