Použil bych maškarádu, pokud ty IPny nemáš na tuty.
edit: chain routing neexistuje (dá se vytvořit, ale zběžným pohledem tam nic takového nevidím). Existují dva defaultní chainy, prerouting a postrouting.
edit2: na směrování zevnitř stačí policy route a dvě podtabulky - zejména pokud to máš odlišeno IP rozsahy.