Hi!
ad1) Du hast einen PERMIT Eintrag. Wenn DU diesen weg lässt, lässt Du sämtlichen TCP Verkehr hinein.
Wäre dein ACL Eintrag ein deny, hättest Du recht.
ad2) #term mon in die COnsole hacken, und schon hast DU die Logmeldungen auf der Console
lg,
roli