ну все так.
от добавления\удаления в раздел NAT интерфейса с именем "внутренний" ничего не меняется.
по неизвестным для меня причинам при настройке маршрутизации через мастер (как описано в статье по первой ссылке) у меня вылетает консоль.
решил ручками. так тоже уже делал.
2 шага в мастере.
потом создаю и настраиваю интерфейс вызова по требованию.
маршрут был прописан при создании интерфейса вызова по требованию, пингую яндекс, интерфейс успешно подключается, но результата все равно нет.
Теперь добавляю интерфейсы в группу NAT, там пока пусто.
HomeLan - частная сеть
FlexVPN (интерфейс вызова по требованию) - включить NAT
пингую яндекс, результата нет.
в разделе NAT в таблице для интерфейса FlexVPN столбцы "исходящих пакетов" по нулям.
добавляю в раздел NAT интерфейс FlexWan - включить NAT
для него циферки побежали, в интерфейсе инета - нули.
таблица маршрутов.
что до добавления внешней локалки в NAT, что после - локальный маршрут 0.0.0.0 mask 0.0.0.0 имеет меньшую метрику, чем аналогичный маршрут для VPN, хотя в разделе "статические маршруты" этот маршрут имеет метрику 1.