Hallo Liste, ich habe folgendes Problem: Meine SuSEfirewall2 läßt nichts vom internen (maskeriertem) Netz auf das ppp0-Device meines Routers zu. Von der Firewall bekomme bei einem Telnet-Versuch von einem MASQ-Rechner auf die dynamisch zugewiesene IP-Adresse des Routers folgende Meldung: router kernel: SuSE-FW-NO_ACCESS_INT->FWEXT IN=eth0 OUT= MAC=00:02:44:35:3e:66:00:30:84:26:52:1d:08:00 SRC=192.168.0.10 DST=217.228.176.73 LEN=6 0 TOS=0x10 PREC=0x00 TTL=64 ID=43792 DF PROTO=TCP SPT=41785 DPT=23 WINDOW=5808 R ES=0x00 SYN URGP=0 OPT (020405AC0402080A004394F30000000001030300) Hier sende ich euch mal meine INPUT-Chain der IPTABLES: Chain INPUT (policy DROP) num target prot opt source destination 1 ACCEPT all -- anywhere anywhere 2 LOG all -- loopback/8 anywhere LOG level warning tcp-options ip-options prefix `SuSE-FW-DROP-ANTI-SPOOFING ' 3 LOG all -- anywhere loopback/8 LOG level warning tcp-options ip-options prefix `SuSE-FW-DROP-ANTI-SPOOFING ' 4 DROP all -- loopback/8 anywhere 5 DROP all -- anywhere loopback/8 6 LOG all -- router.ivws.org anywhere LOG level warning tcp-options ip-options prefix `SuSE-FW-DROP-ANTI-SPOOFING ' 7 DROP all -- router.ivws.org anywhere 8 LOG all -- "dynamische IP des routers" anywhere LOG level warning tcp-options ip-options prefix `SuSE-FW-DROP-ANTI-SPOOFING ' 9 DROP all -- "dynamische IP des routers" anywhere 10 input_ext all -- anywhere "dynamische IP des routers" 11 input_int all -- anywhere router.ivws.org 12 input_int all -- anywhere 192.168.0.255 13 input_int all -- anywhere 255.255.255.255 14 DROP all -- anywhere 192.168.0.255 15 DROP all -- anywhere 255.255.255.255 16 LOG all -- anywhere "dynamische IP des Routers"LOG level warning tcp-options ip-options prefix `SuSE-FW-NO_ACCESS_INT->FWEXT ' 17 DROP all -- anywhere "dynamische IP des Routers" 18 LOG all -- anywhere anywhere LOG level warning tcp-options ip-options prefix `SuSE-FW-UNALLOWED-TARGET ' 19 DROP all -- anywhere anywhere Laut IPTABLES ist die rule 16 und 17 dafür verantwortlich, jedoch wenn ich die beiden lösche, kommt die nächste Meldung in der Chain (18 und 19). Was muss ich verändern, daß das oben genannte Problem gelöst wird?