se todo o tráfego está iniciando daqueles dois subnets então o comando do NAT é direito.
(sub2) 2 0.0.0.0 nat 0.0.0.0
(fora) netmask global 255.255.255.255 de 2 10.0.0.2
(sub1) 1 0.0.0.0 nat 0.0.0.0
(fora) 1 netmask global 255.255.255.255 de 10.0.0.1
aqui Sub1: rede 1 (192..168.1.0)
sub2: rede 2 (192.168.2.0)
fora de: relação do outiside (10.0.0.x/x)