Não existe nat global
para o seu tráfego proveniente de 192.168.1.5 passando de inside
para dmz
IP 10.10.1.100. Ter nat (inside) 1 0.0.0.0 0.0.0.0
cria essa expectativa.
Adicione o seguinte ao seu inside_nat0_outbound
ACL para permitir que os hosts 192.168.1.0/24 acessem os hosts 10.10.1.0/24 sem exigir NAT.
access-list inside_nat0_outbound extended permit ip 192.168.1.0 255.255.255.0 10.10.1.0 255.255.255.0
(Seu inside_nat0_outbound
ACL me faz coçar um pouco a cabeça. Por que alguém iria querer que os hosts 192.168.1.248 - 192.168.254 saíssem para a Internet sem NAT é um pouco estranho ...)