Поскольку имеет место быть NAT, все компьютеры из сети 172.27.0.0/16 снаружи будут видны как один единственный компьютер по адресу 192.168.1.2. И любые серверы из сети 172.27.0.0/16 снаружи будут доступны только по адресу 192.168.1.2, а на машине 192.168.1.2, для входящего трафика, направленного в порт публикуемого сервера, придётся делать тоже NAT, но в другую сторону. Это называется прокидывать порт, port forwarding. Номер порта зависит от того какой сервер. Для Самба используется 4 порта: tcp;445,139 и udp;137,138. Не обязательно открывать их все.
https://forum.ubuntu.ru/index.php?topic=51795.0Нужно ли править маршрутизацию, см. по обстоятельствам.
tcpdump в помощь при отладке, смотреть с какого адреса на какой происходит трафик.
P.S. В принципе, технически, при таких адресах можно вообще NAT не делать, совсем не делать, а обойтись обыкновенной маршрутизацией на шлюзе 192.168.1.2. Т.е. убрать правило iptables делающее NAT, и взамен понапрописывать нужных маршрутов. Но там не пришлось бы тогда настраивать шлюз 192.168.1.1 ...