Ага, так вот оно, что!
Естественно на внешнем интерфейсе у меня есть ACL, я его использую в качестве фаервола, для почтового сервера он звучи так:
interface FastEthernet0/0
ip access-group Firewall in
ip access-list extended Firewall
permit tcp any host 82.x.x.3 eq smtp
Правильно ли я понимаю, если я сделаю статический НАТ IP в IP - ip nat inside source static 192.168.10.7 25 82.x.x.3
то ACL будет отрабатываться?