>>первое правило перекрывает видать.
>>ставь первым и на 80 должно ходить во внутрь
>>ip nat inside source static tcp 192.168.2.10 80 212.248.124.13 80
>
>чтобы сделать доступ снаружи во внутреннюю сеть нужно использовать
>nat outside
>
>ip nat outside source static tcp 212.248.124.13 80 192.168.2.10 80
>так примерно если я все правильно понял, цитирую Волку:
"
Статическая трансляция с портами:
Когда происходит трансляция адресов в адрес интерфейса, внешне инициируемое соединение для обслуживания внутренней сети (например, почта) может затребовать дополнительную конфигурацию для посылки соединения на нужный внутренний хост.
Эта команда позволяет пользователю назначать определенное обслуживание определенным внутренним хостам.
ip nat inside source static tcp | udp <localaddr> <localport> <globaladdr>
<globalport>
Пример:
ip nat inside source static tcp 192.168.10.1 25 171.69.232.209 25
В этом примере внешне инициируемое соединение для порта SMTP (25) будет посылаться на внутренний хост 192.168.10.1.
"