Привет ЛОР. Помоги решить задачу. Необходимо отправлять ответные пакеты через интерфейс через который пакет и пришел. Есть девайс на арм у него 2 сетевых интерфейса. Находятся в разных сетях и в разных vlan коммутатора eth0 (192.168.10.0/24) eth1 192.168.11.0/24). На eth0 настроен нат с asa (замечательно работает). На второй интерфейс также настроен нат, который в принципе работает, но только если принудительно указать маршрут до src ip через eth1, а без этого железка пытается слать ответные пакеты через default gw (192.168.10.0/24), а он в другой сети и попасть естественно по адресу не может.
Как научить отвечать по тому же интерфейсу? Посмотрел вариант с connmark, но так как это embedded arm то завести там нормально iptables будет очень проблематично. Подскажите еще что нибудь.
Вопрос второй. Умеет ли asa фильтровать mac адреса на outside?