Seus comandos nat em Router2 e Router3 estão errados:
ip nat inside source list 101 interface FastEthernet4/0 overload
Você deu este comando para ambos os roteadores. Mas as interfaces wan reais são FastEthernet5 / 0 . Seu comando nat nos dois roteadores deve ser:
ip nat inside source list 101 interface FastEthernet5/0 overload
Em segundo lugar,
Embora você tenha configurado o ip nat outside para todas as suas interfaces wan (serial), você só tem uma interface especificada nos comandos NAT por roteador.
Assim, no caso de um novo roteamento (pacotes roteados através de outra fora interface), o endereço de origem do pacote não será NATted.
Para resolver isso, você precisará de um comando NAT per wan interface. Portanto, primeiro você precisa criar ACLs separadas (para a mesma LAN de origem) e aplicar um acl a cada comando NAT.
Por exemplo:
No roteador3
!
interface FastEthernet1/0
ip address 192.168.1.1 255.255.255.0
ip nat inside
!
interface Serial2/0
ip address 200.200.2.1 255.255.255.252
ip nat outside
!
interface Serial3/0
ip address 200.200.1.2 255.255.255.252
ip nat outside
!
!
interface FastEthernet5/0
ip address 200.200.4.2 255.255.255.252
ip nat outside
!
ip nat inside source list 101 interface FastEthernet5/0 overload
ip nat inside source list 102 interface Serial2/0 overload
ip nat inside source list 103 interface Serial3/0 overload
!
access-list 101 permit ip any any
access-list 102 permit ip any any
access-list 103 permit ip any any