#создал интерфейс для нат
interface loopback 1
ip address 192.168.168.1 255.255.255.255
ip nat outside#включил нат на вн итнерфейсе
interface GigabitEthernet0/0
ip address 192.168.0.1 255.255.255.255
ip nat inside
#это для ipsec
ip access-list extended access-ipsec
permit ip host 192.168.168.1 10.10.10.0 0.0.0.255
#указал что удаленная сеть за интерфейсом
ip route 10.10.10.0 255.255.255.0 Loopback1
#это для трансляции адресов
access-list extended int-ip-ext-lan-nat
permit ip host 192.168.0.2 10.10.10.0 0.0.0.255
ip nat pool ext-ip-pool 192.168.168.1 192.168.168.1 netmask 255.255.255.252
ip nat inside source list int-ip-ext-lan-nat pool ext-ip-pool overload