Понятно..
Однако все равно признай, что строить Интранет через NAT это, ну как портки через голову...
Совершенно логичнее и банальнее строить на L3 Routing посредством RIP/RIP2 (ну, если сетка небольшая то на OSPF можно, на больших сетях выростает риск катастрофических для сетки ошибок при задании нового маршрута), когда везде LAN, но если сегмент получателя недостижим по маске, то пакет тупо кидается на шлюз, а тот смотрит RIP табличку и кидает ее на другой LAN порт роутера дальше и так же в обратную сторону.
Никаких NAT, меньше задержки и т.д.
Если интерестно, дока по L3 Routing и пример конфигурации по ссылкам
http://www.sharemania.ru/0135323http://www.sharemania.ru/0134968