Você configurou a máquina 2 para fazer a conversão de endereços de rede (NAT) para qualquer pessoa na rede 192.168.0.0/24. Em outras palavras, você instruiu a máquina 2 a fingir para todo mundo que realmente não há rede 192.168.0.0/24, mas está vindo a máquina 2. (Isso é o que "compartilhar uma conexão com a Internet" faz). O outro lado desta pretensão é que, é claro, ninguém em 192.168.0.0/24 é acessível a partir do exterior através da máquina 2.
A configuração correta seria
(1) tem um único segmento (192.168.43.0/24), isto é, usa uma ponte na máquina2. Mas ligar uma estação de WLAN à LAN é difícil (veja outras perguntas recentes).
(2) configure seu roteador principal (o gateway em 192.168.43.0/24) para fazer o NAT para seu ISP para um maior alcance (digamos, 192.168.42.0/23), gerencie 192.168.43.0/24 em WLAN como antes, configure a máquina 2 sem NAT para apenas encaminhar e rotear pacotes entre 192.168.42.0/24 e 192.168.43.0/24 e configurar rotas estáticas onde for necessário.
(3) mantenha tudo como está, aceite que não é possível acessar 192.168.0.0/24 por IP, mas configure o encaminhamento de porta para alguns serviços importantes que você deseja acessar em 192.168.0.0/24.