Pour le nat dans le sens interne => externe, c'est déjà configuré dans les firewall par défaut pour les réseaux interne de type A, B ou C.
Pour le nat de ton RDS, tu as besoin d'une seul IP publique donc. Et tu va rediriger par exemple le 443, si c'est une gateway RDS.
Le jour ou tu auras besoin de faire du nat sur du 443, là tu auras besoin d'une nouvelle IP publique, ou alors de modifier le port utilisé si c'est possible.