Christian Schmidt <[EMAIL PROTECTED]> writes:

> for NS in `/usr/local/bin/resolv-list`;do
> $IPCHAINS -A input -s $NS 53 -d $LOCALIP 1024: -i $ISDN \
> -p udp -j ACCEPT
> $IPCHAINS -A input -s $NS 53 -d $LOCALIP 1024: -i $ISDN \
> -p tcp -j ACCEPT
> done

IIRC prüft ipchains die Pakete *vor* dem de-masquerading, d.h. als Ziel-IP
steht da immer noch die dyn. zugordnete IP. Lass doch einfach mal die
Desitination weg, es werden ja eh nur Pakete vom passenden Interface
betrachtet und wenn die an unsinnig IPs gerichtet sind, dann schmeisst dein
IP-Stack die schon früh genug weg.

-- 
Until the next mail...,
Stefan.

-- 
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Subject
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-----------------------------------------------------------

849 eingetragene Mitglieder in dieser Liste.

Antwort per Email an