Hallo, auf diversen Seminaren lernt man ja im Umgang mit Mitarbeitern vor einer Kritik immer (wenn m?glich) etwas positives zu stellen, so will ich es auch mal halten. Die neue SuSE-Firewall gef?llt mir vom Ansatz sehr gut da man sie, wenn dann alles funktioniert, viel flexiebler konfigurieren kann. Allerdings scheint es ein Problem zu geben wenn das System nur eine Schnittstelle hat. Hintergrund ist der das ich auch auf den lokalen Server die Firewall benutze und nur die Ports ?ffne die der Server anbieten soll. Also wie gesagt. Rechner mit eineer Netzwerkkarte. Schaut man in das Firewall-Modul unter "Schnittstelle" ist diese Schnittstelle als externe Zone definiert. Konfiguriert man nun einen Serverdienst mit Yast (z.B. DHCP-Server) und aktiviert im dortigen Dialog "Firewallport ?ffnen" wird dieser in der SuSE-Firewall unter den erlaubten Diensten ebenfalls unter der externen Zone aufgef?hrt. Ok, dachte ich habe ich unter: SuSE-Firewall -> Schnittstellen die Netzwerkkarte als intern definiert und anschlie?end unter den erlaubten Diensten, in der externen Zone alle Dienste entfern. Danach habe ich die Funktion "Firewall vor interner Zone sch?tzen" (was f?r eine ?bersetzung) aktiviert und unter den erlaubten Diensten (interne Zone) alle Dienste freigegeben auf die ich zugreifen m?chte (z.B. dhcp). Das scheint die Firewall jedoch nicht zu interessieren. Der DHCP-Server ist nicht mehr erreichbar. Viele Grue?e Sven