Hallo, Andreas Kretschmer <kretschmer@kaufbach.delug.de>: >> Eine andere Möglichkeit ist ein ACCEPT für >> alle Pakete mit "-i $INTDEV -o INTDEV" (ohne -m state). > >Ja, das probiere ich. >Ähm, wo, in INPUT? Nein, FORWARD. Etwas in der Art (ungetestet) iptables -A FORWARD -i $INTDEV -o $INTDEV -j ACCEPT am Anfang des Regelsatzes sollte es tun. Gruß, Harald -- Harald Weidner hweidner@gmx.net