Достаточно клиентам отдать маршрут через первый сервер (сервер 1), а на серверах 1 и 2 настроить маршрутизацию. Нат нужно настраивать только на сервере 2, через который трафик уже в интернет уходит.
На первом сервере:
ip route add default via <server2-ip> dev tunX table 10
ip rule add from <clients-net> lookup 10 pref 10
На втором сервере надо будет уже настроить НАТ и прописать маршрут до клиентских сетей через сервер 1
ip route add <clients-net> via <server1-ip> dev tunY
iptables -t nat -A POSTROUTING --src <clients-net> -o <extiface> \
-j SNAT --to-source <extip>
Вот как-то так.