Morgen Liste, Habe hier einen Firewall der zwei NIC hat, eine extern, eine intern eth0 --> intern IP 1 eth0:1 --> intern IP 2 eth1 --> extern IP 1 eth1:1 --> extern IP 2 Habe nun einen sich immer wiederholenden Eintrag: Feb 4 01:04:34 max-x kernel: SuSE-FW-DROP-ANTI-SPOOFINGIN=eth0 OUT= MAC= SRC=192.168.1.87 DST=192.168.1.255 LEN=78 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=1142 DPT=137 LEN=58 Wobei die SRC-IP = die IP von eth0:1 ist. Es lauft die Firewall2 auf SuSE 7.3. Erlaubt sind nur "www smtp domain ssh", intern und extern. Kann mir irgendwer weiterhelfen, was das bedeutet. Wo und wie kann ich bei den Firewall-Log's ablesen, auf welchen Port zugegriffen wurde? -- Mit freundlichen Grüßen Marcel Schmedes @ InnoSoft GmbH Registered Linux User: #258839 at http://counter.li.org/