Sua regra de limpeza na sua interface interna não tem nada a ver com o seu problema.
Firewalls modernos são statful , portanto, você não precisa permitir explicitamente que o tráfego volte para a fonte original.
O que você precisa fazer é permitir o tráfego de QUALQUER para o IP NATED do seu servidor.
access-list outside_access_in extended permit udp any host W_BASE object-group W_UDP
Em seguida, faça um NAT estático simples.
static (inside,outside) interface W_BASE netmask 255.255.255.255
Como você não está encaminhando as portas, você pode manter seu NAT muito simples e simplesmente abrir as portas corretas com sua ACL.
Você também pode simplificar seus objetos de serviço da seguinte forma:
object-group service W_Ports
service-object tcp eq 3005
service-object udp range 3000 3002
Em seguida, use W_Ports em vez de ter W_UDP e W_TCP.
Sua ACL ficaria assim:
access-list outside_access_in extended permit object-group W_Ports any object-group W_BASE
versão atualizada:
access-list outside_access_in extended permit object-group W_UDP any host W_BASE