Ani tu routu nastovat nemusíte.Nechte všechno v defaultu a bude to fungovat. Trochu ale nechápu, proč sítě oddělujete. NAT fakt není ochrana, zrovna na tom vašem případě je to hezky vidět.I když budete mít zapnuté oba naty, tak pokud NAS pošle paket s dst ip 192.168.20.100 a nexthop 192.168.0.50, paket stejně proleze, a dokonce se mu vrátí odpověď. To jen pro ty, co tvrdí, že to nejde, a NAT je ochrání.