Как уже писали, в данном случае лучше пересмотреть схему связи и использовать маршрутизацию. Текущая схема с двойным NAT будет работать, но:
1. Использование Nat требует больше ресурсов сетевого оборудования, чем маршрутизация (вообще не критично)
2. Неразбериха. Ведь вся подсеть 192.168.*.* будет отображаться у подсети 172.*.*.* как один IP адрес. Следовательно для решения возникших проблем в подсети 192.168.*.* потребуется больше времени (как минимум чтобы выяснить кто виноват)