Ah, provavelmente é culpa da CISCO. Honestamente, para mim, o ASDM é um pouco confuso, então vou passar a diretiva de linhas de comando para você:
ssh pix@INTERNAL_IP
[type cisco password]
enable
[retype password]
show conf <- retrieve the config plain text
Agora você deve ter linhas como essa
access-group outside_access_in in interface outside
access-list outside_access_in extended permit tcp any interface outside eq www
Talvez o nome da lista de acesso seja diferente, mas não importa. Também no meu caso a interface externa é um alias para o VLan2 no qual a internet está conectada. Isso permite que o tráfego para conexão www seja aceito.
Agora, para o encaminhamento de porta, você precisa de uma linha como essa:
static (inside,outside) tcp interface www LOCAL_IP www netmask 255.255.255.255
Novamente o interior é um nome para minha interface local, que atua como um gateway para a rede. Se você não tiver linhas como essa, basta adicioná-las com configure terminal
. Adicione as linhas mágicas e deve funcionar. Se você precisar de alguma ajuda no console, use a mágica ?
:)