>ip default-gateway 192.168.11.211
>ip nat pool net-140 192.168.11.10 192.168.11.150 netmask 255.255.255.0
>ip nat inside source list 1 pool net-140
>ip nat inside source static 192.168.10.2 192.168.11.2
>ip nat inside source static tcp 192.168.10.2 25 192.168.11.2 25 extendable
Если снаружи нужно пробросить только smtp то достаточсно только 2-й строчки.
>ip nat outside source static 192.168.11.2 192.168.10.2
>ip nat outside source static tcp 192.168.11.2 25 192.168.10.2 25 extendable
А это тут еще зачем? Скорее всего это тебе не требуется, убери их и должно заработать.
>access-list 101 permit tcp host 192.168.10.2 any eq smtp
>access-list 105 permit tcp host 192.168.10.2 eq smtp any
>access-list 105 permit tcp host 192.168.10.2 eq domain any
Непонятно куда они применяются, но вполне возможно, что если их повесит. то почта не будет работать из за них.
А еще enable password сточки зрения security лучше не использовать, досточно enable secret, и есть еще service password-encryption, который лучше включть. А snmp лучше поменять и прикрыйт ACL.