Я думаю проблема не в этом. Сделал по вашему совету - не получилось. По быстрому переделал конфиг, с одним ИП адресом тоже не НАТится, хотя инет изнутри работает.interface FastEthernet0
mac-address 0080.483f.ec1a
ip address x.x.x.17 255.255.255.128
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet1
no ip address
shutdown
duplex auto
speed auto
!interface Vlan1
description $ETH-SW-LAUNCH$$INTF-INFO-FE 2$
ip address 192.168.0.3 255.255.255.0
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
!
interface Async1
no ip address
encapsulation slip
!
ip route 0.0.0.0 0.0.0.0 x.x.x.1
!
!
ip http server
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 10 interface FastEthernet0 overload
ip nat inside source static tcp 192.168.0.5 500 x.x.x.17 500 extendable
!
access-list 10 permit 192.168.0.0 0.0.0.255
Здесь то, что имеет по транляциям:
Cisco1811#show ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp x.x.x.17:500 192.168.0.5:500 *.255.5.155:22446 *.255.5.155:22446
tcp x.x.x.17:500 192.168.0.5:500 *.255.5.155:22693 *.255.5.155:22693
tcp x.x.x.17:500 192.168.0.5:500 *.255.5.155:22731 *.255.5.155:22731
tcp x.x.x.17:500 192.168.0.5:500 *.255.5.155:22773 *.255.5.155:22773
tcp x.x.x.17:500 192.168.0.5:500 --- ---
Соственно вот... в чем может быть грабля?