Na verdade, eu estava faltando algumas entradas para o iptables, adicionadas da seguinte forma:
# iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE
# iptables -A FORWARD -i enp0s8 -o enp0s3 -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -A FORWARD -i enp0s8 -o enp0s3 -j ACCEPT
com enp0s8 a interface para o mundo externo, e enp0s3 a interface para a rede interna.
Solicitações para a Internet da VM2 agora estão funcionando ...:)