Se você tiver 2 NICs em uma caixa Linux, ambos configurados com IPs, não será necessário adicionar uma rota de uma rede a outra. Isso será feito automaticamente.
Adicione um endereço de gateway padrão na NIC da WAN. Não faça isso na configuração da NIC da LAN.
Em seguida, ative o encaminhamento no kernel:
echo 1 >> /proc/sys/net/ipv4/ip_forward
Para definir esse valor automaticamente na inicialização, descomente essa linha em /etc/sysctl.conf
#net.ipv4.ip_forward=1
Em seguida, configure algumas regras no iptables para realizar as ações e encaminhamentos:
# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT
# We allow traffic from the LAN side
iptables -A INPUT -i eth0 -j ACCEPT
######################################################################
#
# ROUTING
#
######################################################################
# eth0 is LAN
# eth1 is WAN
# Allow established connections
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Masquerade.
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# fowarding
iptables -A FORWARD -i eth1 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
isso deve ser feito.