Assumindo que suas 5 portas ethernet no roteador1 são nomeadas eth0 - eth4, portanto, tendo a WAN no eth3:
iptables -t nat -A POSTROUTING --source 192.168.1.0/24 --out-interface eth3 -j MASQUERADE
iptables -t nat -A POSTROUTING --source 192.168.2.0/24 --out-interface eth3 -j MASQUERADE
Se você tiver um IP fixo como seu endereço IP público, substitua "-j MASQUERADE" por "-j SNAT --to-source $ PUBLIC_IP" (naturalmente substitua $ PUBLIC_IP pelo endereço da WAN!).
É claro que você precisará definir sua rota padrão para eth3, mas isso não fazia parte da pergunta. Você também deseja firewall tráfego de entrada para o endereço IP público.