Весь остальной конфиг остался без изменений, вот как теперь выглядит ответственная часть:
spoiler!
ip nat inside source list 100 interface Dialer0 overload
ip nat inside source list 135 interface Dialer1 overload
ip route 0.0.0.0 0.0.0.0 Dialer0
ip route 172.18.0.0 255.255.0.0 Dialer1
!
access-list 100 deny ip 10.0.0.0 0.0.0.255 172.18.0.0 0.0.255.255
access-list 100 permit ip any any
access-list 135 permit ip 10.0.0.0 0.0.0.255 172.18.0.0 0.0.255.255
!
Комментарий:
Так как Dialer1 - получает динамический адрес, нет возможности прописать обратный маршрут, из этого следует что будет NAT. NAT будет с условием что интересный для нас трафик будет хоть в другой интерфейс (Dialer1) а это значит что мы должны не пускать трафик в дефолтный интерфейс (Dialer0).
Не забываем при проверке сбрасывать таблицу трансляций NAT - clear ip na tr *