se tutto il traffico stia iniziando da quelle due sottoreti allora l'ordine di NAT è di destra.
(sub2) 2 0.0.0.0 nazionale 0.0.0.0
(all'esterno) netmask globale 255.255.255.255 di 2 10.0.0.2
(sub1) 1 0.0.0.0 nazionale 0.0.0.0
(all'esterno) 1 netmask globale 255.255.255.255 di 10.0.0.1
qui Sub1: rete 1 (192..168.1.0)
sub2: rete 2 (192.168.2.0)
fuori di: interfaccia di outiside (10.0.0.x/x)