Приходит вверх на ваше контроль?
Если ваш не using ASDM я начал бы то вверх, то сделал его много более легким
Я знаю в моем ASA, котор я вписал бы внутри
Static (внутрь, гость) 192.168.3.? netmask 255.255.255.255 tcp 0 192.168.4.4 0 udp 0
Но то не точно commend ваш идти хотеть войти, очевидно делает ваши изменения.
Я думаю ваша проблема не настолько много NAT по мере того как она confusing к ASA. В чувстве вашим говорить ASA не к NAT адресы (IE нет Nat) только вас хочет использовать 1.1.1.4 для того чтобы достигнуть внутренности (а того не находит на таком же подсеть поэтому оно не будет работа) не упоминать ASA понимает то подсеть как было подсеть для снаружи. Я думаю ASA не знает сделать с им. Попытайтесь использовать адрес в пределах подсеть для того чтобы достигнуть внутренней поверхности стыка (IE 192.168.3.1)