192.168.2.0/24 内から 192.168.1.0/24 へのアクセスは
始点を 192.168.2.2 等の1アドレスを名乗りたいのです。
(個々のIPを始点としたパケットを相手ネットワークに投げない)

192.168.2.0/24 を NAT の内側として 192.168.1.0/24 から保護したいという理由もあります。