Или развернуть на первом proxy и раздать нужные протоколы пользователям, squid рулит.
Потом, на 1 не надо делать шлюз. Раз вы это спросили - вы не сможете его нормально сделать. Лучше железку купить самую простую, а на те 2 машинки уже раздавать нет, причем на первом прокси, как я и сказал. Тогда ваши 2 сервера и будут именно в локальной (как вы и хотели) сети, те их ip наружу смотреть не будут.