Nachtrag: Du brauchst auf deinem PC-Router gar kein Masquerading, da es ja "nur" ein Gateway in ein anderes Subnetz ist (vom Kabelnetz ins Funk-Netz, vom 192.162.1.0er ins 192.168.2.0er). Schalt die Firewall ab und setz die Routen richtig: Default-Route ins Internet (auf PC1) zum WLAN-Router: ~# route add -net 192.168.2.0 gw 192.168.1.1 dev eth0 ~# route add -net 0.0.0.0 gw 192.168.2.1 dev eth0 und damit PC1 den WLAN-Router auch erreicht auf dem PC-Router dieses setzen (sollte aber per default bereits möglich sein): ~# route add -net 192.168.2.0 netmask 255.255.255.0 dev wlan0 ~# route add -net 192.168.1.0 netmask 255.255.255.0 dev eth0 Allerdings muss der WLAN-Router auch PC1 erreichen können, dafür muss er für das Subnetz 192.168.1.0 das Gateway 192.168.2.2 (den PC-Router) eingetragen bekommen (ich hoffe, das geht). Der PC-Router leitet dann per statischer Route weiter auf eth0. -- Gruß MaxX 8-) Hinweis 1: PMs an diese Adresse werden automatisch vernichtet. Hinweis 2: Bitte unbedingt beachten: http://www.suse-etikette.de.vu