Явно ще трябва да прочетеш малко за мрежите, щом незнаеш какво е "мрежов сегмент", но това си е твоя работа.
Най-кратко казано: когато имаш една мрежа с ИП-та от 192.168.1.1 до 192.168.1.254(или колкото там си определил да се виждат с мрежовата маска), идентификатор за цялата мрежа ти е 192.168.1.0 - това е един мрежов сегмент. Ако имаш и друга мрежа(примерно 192.168.2.0) - тя ти е друг мрежов сегмет.(дано да съм се изразил правилно че точно ставам и още не сам си допил кафето

'> а и се опитвам да го кажа с две думи)
Аз не мисля че на теб ти трябва БРИЧ, както Деан79 те посъветва. В случая по-правилно е да използваш ТУНЕЛ. Както си написал по-горе ип-тата с такива маски, няма да им позволиш да се виждат, а точно обратното ще ги скриеш едни от други.
Както си си пуснал маскирането, ако подкараш това което искаш ще се получи така че машините зад Сървър-1, ако сложат за шлюз ип-то на етх2 на Сървър-2, ще получават интернет от него. Нали етх2 и на двата ти гейта е само за връзка между сървърите?
Обмисли пускане на маскиране само за пакети пристигащи през етх1, става така:
Примерен код |
iptables -t nat -A POSTROUTING -i eth1 -o eth0 -j MASQUERADE |
За тунели има тонове информация в мрежата, най-лесен е ip-tunneling , няма никакви криптирания и защити, но ти можеш да си настроиш точките на достъп да не пускат никой друг.