>[оверквотинг удален]
> line con 0
> login local
> line aux 0
> line vty 0 4
> access-class 23 in
> privilege level 15
> login local
> transport input ssh
> !
> end У вас в нате много продублировано по нескольку раз. Оставьте следующие строки:
ip nat source static tcp 192.168.5.5 3389 interface FastEthernet4 7717
ip nat source list 100 interface FastEthernet4 overload
!
Исключите из ната шифрованный трафик:
no access-list 100
access-list 100 remark CCP_ACL Category=2
access-list 100 deny ip 192.168.5.0 0.0.0.255 192.168.3.0 0.0.0.255
access-list 100 permit ip 192.168.5.0 0.0.0.255 any
Эти строки не совсем понятны для чего:
access-list 100 permit tcp host 84.47.X.X eq 7717 any eq 7717
access-list 100 permit udp host 84.47.177.77 eq domain any
access-list 100 permit udp host 85.91.99.99 eq domain any