@ arte :
Danke dir für deine Erklärung - habs jetzt verstanden...
@ ulraich :
versuch DEFAULT_INTIF auf eth1 zu setzen wie excal sagte, weiß schon warum das Kommando nicht ging, hab diese catch-all rule fürs local net übersehen :
$IPTABLES -A INPUT -s $INTLAN -j LREJECT
Damit war meine rule nutzlos.....
--qu