203.0.113.2側マシンをルーター的に複数NICで使用するつもりだったら、
203.0.113.2のeth2はどう考えてもnftablesで
マスカレード接続にするべきなんでは…と思います
その上で外部から接続する通信だけNATルール追加で

iptablesならnatテーブルで
*nat
# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth2 -j MASQUERADE
とかだったと思うんですが