Вот ответ:
1. на Асусе настраиваем маршрут по-умолчанию на Цыску
2. на Цыске прописываем маршрут: ip route 172.16.0.0 0.0.0.255 A.B.C.D+2
3. на Цыске создаём ACL для NAT'а (который динамический, оверлоад и in2out):
ip access-list extended NAT-ACL
deny ip 192.168.105.0 0.0.0.255 host A.B.C.D+2
permit ip 192.168.105.0 0.0.0.255 anyСама строка для NAT
(
Read more... )