Hallo, leider habe ich bisher noch keine Mail auf meine Probleme bzgl. der Reihenfolge der Firewall-Regeln aus /etc/sysconfig/Susefirewall2 bekommen. Daraufhin habe ich ein wenig im System gesucht, und bin auf die Datei /etc/sysconfig/scripts/SuSEfirewall2-custom gestoßen. Ich möchte ja zwei Sachen erreichen: 1. Alle Anfragen von intern an die Update-Server von Antivir sollen am Proxy vorbei direkt ins Internet gehen dürfen (die Download-server sind bekannt) 2. Alle Anfragen von Intern (192er-Netz) an die IP-Adresse 172.18.0.81 sollen über eth1 erlaubt sein. Für zweites habe ich eth1 bereits als "internes Device" deklariert (FW_DEV_INT="eth0 eth0:0 eth0:1 eth0:2 eth0:3 eth1"). Ebenso ist eine Route eingetragen Ziel Router Genmask Flags MSS Fenster irtt Iface 172.18.0.81 0.0.0.0 255.255.255.255 UH 0 0 0 eth1 Leider werden Zugriffe von Clients in meinem Netz (192er) immer noch von der Firewall geblockt. In welchem Abschnitt in /etc/sysconfig/scripts/SuSEfirewall2-custom müsste ich denn die entsprechenden Regeln eintragen? Vielleicht hilft mir ja jemand beim Denken. ;-) Danke und Tschüss Holger