Ok, é simples. Você deve ativar o encaminhamento na máquina que fará o NAT. Você deve fazer duas coisas para isso:
echo 1 > /proc/sys/net/ipv4/ip_forward
e
iptables -P FORWARD ACCEPT
E, em seguida, mascarar a saída para a internet fazendo:
iptables -t nat -A POSTROUTING -o enp0s8 -j MASQUERADE
Estamos assumindo que você não tem outras regras conflitantes e que o Client2 tem acesso à Internet funcionando. Você pode limpar todas as regras antes de fazer isso com iptables -F
e iptables -t nat -F
e, em seguida, iniciar as regras que eu coloquei antes.