Que monte sur votre surveillance ?
Si votre pas using l'ASDM je commencerais cela vers le haut, le faciliterait beaucoup
Je sais dans mon asa que j'écrirais dedans
Charge statique (à l'intérieur, invité) 192.168.3. ? netmask 255.255.255.255 tcp 0 de 192.168.4.4 0 UDP 0
Mais ce n'est pas l'exact recommandent votre aller vouloir entrer, apportent évidemment vos modifications.
Je pense que votre problème n'est pas tellement le NAT car il est embrouillant à l'asa. Dans une certaine mesure votre dire à l'asa pas au NAT les adresses (IE le non national) mais vous veulent employer 1.1.1.4 pour accéder à l'intérieur (mais à cela n'est pas sur le même filet inférieur ainsi il pas travail) sans compter l'asa comprend ce filet inférieur en tant qu'étant un filet inférieur pour l'extérieur. Je pense que l'asa ne sait pas quoi faire avec lui. Essayer d'employer une adresse dans le filet inférieur pour accéder à l'interface intérieure (IE 192.168.3.1)