Hallo, hier läuft ein Server (2.2.16, Suse 7.0 (?)), der als Router via IP-Masquerading läuft. Zum Verbindungsaufbau läuft pppoed. Seit einiger Zeit baut der Server ohne das Zutun von anderen Verbinungen auf. ein tcpdump -i ppp0 bringt auch keine Klarheit, er versucht in alle Welt zu senden. Sendmail ist nicht schuld, das habe ich gekillt und es passiert trotzdem. Eine Meldung aus tcpdump macht mich stutzig: 20:04:11.095350 dsl-213-023-064-079.arcor-ip.net > 213-98-66-79.uc.nombres.ttd.es: icmp: dsl-213-023-064-079.arcor-ip.net udp port 4665 unreachable [tos 0xc0] port 4665 unreachable? Ist das irgendein Programm, was mir jemand unterjubelt hat und das jetzt ports an anderen Rechnern ausprobiert? Wie auch immer: wie bekomme ich raus, welches Programm den dsl-Anschluß "aktiviert" hat? Oder welches Programm nach draußen will? -j -- PGP-Key available on request (gnupgp). Please don't send files in propritary formats (.doc,.ppt,.xls), only open formats (.pdf, .rtf.,xml)