с маршрутизацией все ок, прописываю маршрут на внутреннем сервере 10.11.11.0 на внутренний интерфейсе и все пингуется. не на внутреннем fa0/0 я не могу ip nat outside прописать - он для исходящих соединений еще некоторых работает.
вот остатки - интерфейсы и нат (исходящих соединений)interface FastEthernet0/0
ip address 192.168.11.1 255.255.255.0 secondary
ip address 192.168.2.247 255.255.252.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly
ip route-cache policy
ip tcp adjust-mss 1420
ip ospf priority 20
duplex auto
speed auto
no mop enabled
interface FastEthernet0/1
ip address ххххх
ip access-group FireWall_IN in
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
ip flow egress
ip nat outside
ip virtual-reassembly
ip route-cache policy
duplex auto
speed auto
no mop enabled
crypto map OB_net
ip nat inside source route-map Inet_VPN interface FastEthernet0/1 overload