pokud je na obou GW provádět NAT, a tedy forwarduješ, můžeš to celkem elegantně vyřešit přidáním source NAT (maškaráda) pro forwardované porty (tudíž tvůj server uvidí "originátora" SSH spojení jako IP gatewaye, ze které to přišlo. Tím bude jasně definováno, kam má posílat data.
Druhá varianta je udělat z GW bridge a řešit routing na serveru. (pak se vymýšlet nemusí nic)