Если вы строите просто маршрутизатор между двумя сетями, к которым он физически подключен, то нужно:
1. открыть FORWARD в ядре (через sysctl)
2. проверить на отсутствие запрещающих правил файрвола в цепочке FORWARD, либо добавить разрешающие.
3. клиентские машины из обоих подсетей должны иметь маршруты к противоположной сети. Либо ваш маршрутизатор должен быть шлюзом по умолчанию у клиентов должен быть выбран, либо добавлены статические маршруты к противоположной сети.
Никаких манипуляций с маршрутами на маршрутизаторе делать не нужно.