На роутере 2 интерфейса: fa0/0 — инет fa0/1 локалка.
В исходящем направлении на fa0/0 весит расширенный acl который пропускает траффик наружу для определенных портов.
Необходимо чтобы для некоторого локального ip были открыты все порты. Адреса на выходе из fa0/0 уже после трансляции(вместо локальных видим адрес внешнего интерфейса). Как можно узнать локальный адрес после трансляции?
Мне надо что то типа меток, маркируем все пакеты от определенного хоста когда они пришли на внутренний интерфейс, чтобы я на выходе внешнего, после трансляции, знал как найти нужные мне пакеты.
не пробовали повесить этот acl на fa0/1 in? там ему самое место, дабы не нагружать кошку лишними трансляциями, которые потом будут дропнуты правилом. Заодно и Ваша задача решится :)