Sorry, meinte natürlich nur Connections welche als QUELLport > 1024 haben sind erlaubt.
SPT: Source-Port (Quellport)
DPT: Destination-Port (Zielport)
Hast du mal das "-s $EXTIP" gelöscht und probiert ob's geht?
Ich würde dir kein anderes Firewall-Skript empfehlen, da dieses wirklich sehr gut ist.
|