Hola Helio,
How about access from other DMZ clients to internet? Is it ok?
Para permitir que tu servidor en DMZ tenga acceso a Internet v?a HTTPS o TCP-443, tienes que tener por lo menos el siguiente:
access-list dmz permit tcp host 172.16.1.100 any eq 443 -> para permitir https hacia fuera de 172.16.1.100
ip address outside 192.168.1.1 255.255.255.0
ip address dmz 172.16.1.1 255.255.255.0
global (outside) 1 192.168.1.5
nat (dmz) 1 172.16.1.100 255.255.255.255
access-group dmz in interface dmz
nota:
192.16.1.5 -> ejemplo de tu IP del publico
172.16.1.100 -> ejemplo de tu IP del servidor de DMZ
Puedes agregar la l?nea antedicha al ACL del DMZ existente si lo tienes ya.
Por favor poste ?til de la tarifa.
Respet,
AK