>[оверквотинг удален]
> !
> interface Vlan5
> nameif inside
> security-level 0
> ip address 192.168.5.1 255.255.252.0
> !
> interface Vlan6
> nameif outside
> security-level 10
> ip address 192.168.10.2 255.255.252.0 Вообще обычно security-level 0 это у outside, а inside обычно 100.
> same-security-traffic permit inter-interface
> same-security-traffic permit intra-interface
у вас нет на интерфейсах одинакового security-level, так что эти команды не нужны
> object-group network EXTERNAL
> network-object host 8.8.8.8
> network-object host 127.92.65.25
> object-group network Clients
> network-object 192.168.5.0 255.255.255.0
> access-list inside_access_out extended permit tcp object-group Clients object-group
> EXTERNAL
> access-list outside_access_out extended permit tcp object-group Clients object-group
> EXTERNAL
вообще не ясен скрытый смысл данных правил, тем более что для inside оно написано не правильно.
> access-list outside_access_in extended permit tcp object-group Clients object-group
> EXTERNAL
Если это входящее правило на outside, то оно явно должно быть перевернуто и указаны вместо группы Clients ваш внешний адрес. Хотя лучше настроить inspect в данном случае
> У меня вопрос. как правильно настроить акцесс листы, чтобы из подсети 192.168.5.1/
> 255,255,252,0 (Clients) разрешено было ходить только на два
странно, а сами указываете маску 255.255.255.0