si todo el tráfico está iniciando de esos dos subnets entonces el comando del NAT correcto.
(sub2) 2 0.0.0.0 nacional 0.0.0.0
(afuera) netmask global 255.255.255.255 de 2 10.0.0.2
(sub1) 1 0.0.0.0 nacional 0.0.0.0
(afuera) 1 netmask global 255.255.255.255 de 10.0.0.1
aquí Sub1: red 1 (192..168.1.0)
sub2: red 2 (192.168.2.0)
fuera de: interfaz del outiside (10.0.0.x/x)