копать сюда
ip route 0.0.0.0 0.0.0.0 **.**.**.1у тебя один дефолт который смотрит в **.**.**.1 - роутер провайдера
тоесть соответственно у тебя все пакеты идут только в **.**.**.1
потом
ip nat inside source list 11 pool ONE overload
используй расширенный ip nat inside source list >100 pool ONE overload
и используй ip nat inside source list >100 int FastEthernet0/0 overload
при таком раскладе и правильно составленных acces-list нат будет работать только на одном интерфейсе а во второй заворачивай руками ещё один дефолт с метрикой больше первого