você não menciona a versão que está executando, mas a julgar pelos seus comandos NAT, é 8.2 ou inferior. Eu tenho algumas configurações de exemplo que devem fazer o DHCP funcionar na DMZ e acessar da DMZ para o seu DNS da LAN, sites internos e acesso à Internet. Você provavelmente pode usá-lo como um guia para adicionar mais, se necessário. Você não precisará alterar o roteamento, pois todas são redes diretamente conectadas.
Isso deve ser tudo que você precisa para a configuração do DHCP
dhcpd dns 10.10.37.11 10.10.37.12
dhcpd domain example.com
dhcpd address 192.168.15.50-192.168.15.250 DMZ
dhcpd enable DMZ
Uma lista de acessos permitindo o tráfego que chega na interface DMZ. incluindo o seu tráfego DNS para a LAN
access-list DMZ-Access_in extended permit UDP any host 192.168.15.50 eq 53
access-list DMZ-Access_in extended permit UDP any host 192.168.15.250 eq 53
access-list DMZ-Access_in extended permit TCP any host 10.10.37.15 eq 443
access-list DMZ-Access_in extended permit TCP any host 10.10.37.15 eq 80
access-list DMZ-Access_in extended permit TCP any host 10.10.37.17 eq 443
access-list DMZ-Access_in extended permit TCP any host 10.10.37.17 eq 80
access-list DMZ-Access_in extended permit TCP any any eq 80
access-list DMZ-Access_in extended permit TCP any any eq 443
Aplique a lista de acesso à interface DMZ.
access-group DMZ-Access_in in interface DMZ
Verifique também se você tem uma licença de segurança mais como no 5505 a DMZ é restrita sem
Show version
Editar:
Para responder às suas perguntas: com a licença básica, você não poderá fazer o que quiser. O dmz restrito significa que você tem que escolher um vlan que o dmz não pode falar. Pode ser o Lan ou o exterior.
Sim, o lado de fora do lado de dentro e o dmz contariam como três vlans, o 5505 funciona como um switch de camada 3 com vlans sendo aplicadas às portas de switch. Todas as outras asa usam as portas roteadas da camada 3, onde você pode dividi-las em subinterfaces e conectar troncos a elas.
Sec plus custa um pouco, mas vale a pena passar de um pix para asa. A asa é muito melhor e tem um bom gui que lhe permitirá fazer alterações facilmente.