я тестировал такую ситуацию: первое правило НАТ - исходящая сеть а.а.а.а, адресат наружняя сеть б.б.б.б, подменить на адрес в.в.в.в. второе правило НАТ - исходящий адрес хост г.г.г.г (из сети а.а.а.а), адресат хост д.д.д.д (из сети б.б.б.б), подменить на адрес е.е.е.е.
все равно при обращении хоста к хосту подставлялся адрес в.в.в.в из первого правила, хотя второе было более узкое.