Esta maneira rápida e suja ...
Ative um mapa de inspeção de DNS. O padrão é bom. Eu nem sequer pretendo saber os comandos reais para isso, então eu ainda uso o comando Pix da velha escola:
fixup protocol dns
Isso será convertido nos comandos ASA corretos.
Em seguida, você precisa adicionar a regra de conversão de DNS às suas entradas NAT estáticas, por exemplo:
nat (dentro, fora) estático 54.20.223.182 dns
Isso é tudo. Você também pode adicioná-los através do Cisco ASDM, verificando " Traduzir as respostas de DNS que correspondem a essa regra " para as entradas relevantes.
Ou você pode evitar isso e usar DNS interno ... Eu só faço DNS quando estou desesperado.