Ein freundliches Hallo zusammen. Könnte mir jemand verraten wie die Firewall-Einstellungen sein müssten damit aus dem WAN (Internet) über meinen Linux-Router (213.144.xxx.xxx) der mit 2 Netzwerkkarten läuft (ist ja klar) nur genau ein Port (5003) ins LAN 192.168.1.xxx (internes Netzwerk) weitergeleitet würde. Ich habe eben im internen Netz eine Applikation laufen, die von aussen (Internet) erreichbar sein muss. Also, wenn mir da jemand unter die Arme greifen könnte... Mit freundlichem Gruss Thomas Lübbig thomas.luebbig@yup.ch Meine FW Einstellungen: FW_DEV_WORLD=eth0 FW_DEV_INT=eth1 FW_DEV_DMZ="" FW_ROUTE=yes FW_MASQUERADE=yes FW_MASQ_NETS="192.168.1.0/24 192.168.1.2" FW_MASQ_DEV="$FW_DEV_WORLD" FW_PROTECT_FROM_INTERNAL="no" FW_AUTOPROTECT_GLOBAL_SERVICES="yes" FW_SERVICES_EXTERNAL_TCP="www smtp ftp domain 443" FW_SERVICES_EXTERNAL_UDP="" FW_SERVICES_DMZ_TCP="" FW_SERVICES_DMZ_UDP="" FW_SERVICES_INTERNAL_TCP="" FW_SERVICES_INTERNAL_UDP="" FW_TRUSTED_NETS="" FW_SERVICES_TRUSTED_TCP="" FW_SERVICES_TRUSTED_UDP="" FW_ALLOW_INCOMING_HIGHPORTS_TCP="yes" FW_ALLOW_INCOMING_HIGHPORTS_UDP="yes" FW_SERVICE_DNS="no" FW_SERVICE_DHCLIENT="no" FW_SERVICE_DHCPD="no" FW_SERVICE_SAMBA="no" FW_FORWARD_TCP="" FW_FORWARD_UDP="" FW_FORWARD_MASQ_TCP="" FW_FORWARD_MASQ_UDP="" FW_REDIRECT_TCP="" FW_REDIRECT_UDP="" FW_LOG_DENY_CRIT="yes" FW_LOG_DENY_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_ACCEPT_ALL="no" FW_KERNEL_SECURITY="no" FW_STOP_KEEP_ROUTING_STATE="no" FW_ALLOW_PING_FW="yes" FW_ALLOW_PING_DMZ="no" FW_ALLOW_FW_TRACEROUTE="no" FW_ALLOW_FW_SOURCEQUENCH="yes" FW_MASQ_MODULES="autofw cuseeme ftp irc mfw portfw quake raudio user vdolive"