えらそうなことをいってしまった(^^;
以下、378と同等です。
個人的には、inboundで落とす方が好みです。参考程度に。

あくまでこれは>>378の条件下でのconfigの抜粋です。
他に条件が加わったら、動作しない可能性がありますが、
378さんをはじめとする2chの皆さんに瑕疵はありませんから、
通信途絶したとしても、くれぐれもそこのところよろしこねがいします

○拠点Aルータ
ip lan1 address 192.168.1.1/24
ip lan1 secure filter in 20 200 99
ip lan3 address 192.168.2.1/24
ip lan3 secure filter in 10 100 99
ip filter 10 reject * 192.168.1.0/24
ip filter 20 reject * 192.168.2.0/24
ip filter 100 reject * 192.168.100.0/24
ip filter 200 reject * 192.168.200.0/24
ip filter 99 pass * * * * *

○拠点Bルータ
ip lan1 address 192.168.100.1/24
ip lan1 secure filter in 200 20 99
ip lan3 address 192.168.200.1/24
ip lan3 secure filter in 100 10 99
ip filter 10 reject * 192.168.1.0/24
ip filter 20 reject * 192.168.2.0/24
ip filter 100 reject * 192.168.100.0/24
ip filter 200 reject * 192.168.200.0/24
ip filter 99 pass * * * * *