Если на узле, объединяющем две разные подсети, имеются два физических интерфейса, то никакой необходимости в алиасе нет. Вполне достаточно использования типичных SNAT/DNAT. Дополнительно добавить правила FORWARD для внутреннего (192.168.) и внешнего (172.27.) интерфейсов. DNAT, наверное, можно убрать, оставить только SNAT+правила FORWARD. По крайней мере, у меня таким макаром в интернет выходят компьютеры. Ну, и маршруты должны быть прописаны для "внешнего" (172.27.) адреса, чтобы было понятно, куда дальше пойдут пакеты с этого адреса.
PS Сразу не совсем уловил, что именно нужно. Тогда, видимо, придётся делать и PREROUTING, т.к. нужно подменить адрес интерфейса, смотрящего в 172.27. подсеть. Дополнительно нужно, чтобы этот интерфейс принимал пакеты на указанные в инструкции адреса. Видимо, без алиасов на интерфейсе (172.27.) не обойтись. Хотя, можно назначить несколько адресов на внешнем (172.27.) интерфейсе (с помощью etcnet, вот только они из одного диапазона...). Но, если на внешнем интерфейсе получится навешать дополнительных адресов (для телефонов), то, скорее всего, PREROUTING не понадобится.