E aqui eu tenho que admitir uma visão muito cega, e respondendo a minha própria pergunta (pelo menos a parte que me tropeçou!)
Eu tenho um script que inicia e para minhas configurações do roteador Linux (definindo regras de firewall, habilite IP encaminhando um Masquerading etc), e fazendo o "reverso" em um Comando stop . Uma das linhas nas seções stop foi:
iptables -P FORWARD DROP
Isso define a política FORWARD
como DROP
- efetivamente matando o encaminhamento de pacotes e, portanto, foi a causa de todos os meus problemas! No final, foi tão simples como adicionar o
ip route add 192.168.2.0/24 via 192.168.1.2
rota para a tabela de roteamento no roteador Linux. Pacotes de sub-redes diferentes são corretamente encaminhados para 192.168.1.1 , de onde são encaminhados ainda mais, se necessário, através do 192.168.1.25 GW para sub-rede 192.168.2.0 / 24
Thanx para wurtel e user2999479 cujas respostas me ajudaram a aprofundar minha própria configuração:)