Hallo Alle! Ich stehe vor folgender Aufgabe hier: In eine bestehenden Netzwerk mit zentralem INET-Zugang und Masquerading und FW will ich noch weitere Devices (zunächst völlig 'offen') von der Firewall ausnehmen um damit uneingeschränkten Betrieb machen zu können: Die Devices heissen ax0 und ax1 und funktionieren jetzt auch schon, aber eben nur, wenn ich vorher rcfirewall stop mache! Nun hatte mir Dietmar Romer (Danke!) schon mal was gepostet, was ich acu versucht habe, abe das zeigt nicht die gewünschte Wirkung. In /etc/rc.config.d/rc.firewalll.conf (evtl ist der Dateiname aus dem Gedächtnis nicht ganz o.k) habe ich Folgendes zusätzlich eingetragen: ... FW_WORLD_DEV "ippp0 ax0 ax1" ... ... ipchains -A input -i ax0 -s 44.0.0.0/8 -j ACCEPT ipchains -A output -i ax0 -d 44.0.0.0/8 -j ACCEPT ... Da ich jetzt hier in der Firma bin, kann ich die Fehlermeldung bei rcfirewall restart nicht ganz wiedergeben, gemeckert wird jedoch über die beiden ax0/1-Einträge bei FW_WORLD_DEV. Wenn ich die wieder herausnehme, klappt der restart wenigstens wieder. Für jede Hilfe dankbar! Peter.