Você já está um passo à frente porque tem tomate rodando no roteador 2.
Essencialmente, quando um roteador rotear o tráfego, eles têm uma lista de roteamento. Essa rede está por trás dessa interface, essa rede está por trás dessa.
Os roteadores normais só precisam lidar com duas redes. Interna e externa (geralmente chamada de "rota padrão").
Você terá que logar no terminal do tomato e dizer que existe uma rede que não é a internet atrás da porta wan - para isso você terá que usar o iptables comando.
O comando provavelmente será parecido com isto - ip route add 192.168.1.0/24 dev eth0
O eth0 terá que ser substituído pelo nome da sua porta WAN. O comando ifconfig
lhe dará mais informações sobre isso.