hallo zusammen. irgendwie hab ich leichte probleme mit iptables unter SUSE 8.0 ich will einfach nur einen port für den ftpserver an einen host hinter der firewall forwarden. unter ipchains habe ich das immer mit : ipmasqadm autofw -A -v -r tcp 21 21 -h 191.168.0.2 gemacht. laut nat howto sollte das unter iptables mit : iptables -t nat -A PREROUTING -p tcp --dport 21 -i ppp0 -j DNAT --to 192.168.0.2:21 funzen. aber irgendwie landen die packet in meiner default drop: SuSE-FW-DROP-DEFAULT IN=ppp0 OUT=eth0 SRC=130.83.233.186 DST=192.168.0.2 LEN=60 TOS=0x00 PREC=0x00 TTL=48 ID=7636 DF PROTO=TCP SPT=4468 DPT=666 WINDOW=5840 RES=0x00 SYN URGP=0 OPT (020405640402080A03D4BDF80000000001030301) bin leider noch nicht ganz so erfahren in iptables, vielleicht kann mir da jemand helfen. mfg christian michallek