Firewall-/Router-Gatway mit 4 Schnittstellen:
WAN - für den Internetzugang
LAN1 - mit dem ersten Netzwerk (eigenes Subnetz!)
LAN2 - mit dem zweiten Netzwerk (eigenes Subnetz!)
LAN3 - mit dem dritten Netzwerk (eigenes Subnetz!)
Jede Schnittstelle sollte in einem getrennten (Sub-)Netz liegen.
Auch hier: Die größe der Netze kann variieren. Lies dich einfach mal ein.
Deine 3 VMs sind jeweils eine Maschine pro Netzwerk? Dann mach' ne vierte.
Hier kannst Du dir entweder eine Firewall/einen Router selber bauen mit einer Linuxdistro deiner Wahl und machst Routingregeln selbst sowie Firewallregeln über iptables oder Du nimmst eine fertige Firewalldistribution, z.B. IPFire. Diese sind auch ganz gut dokumentiert.