Hallo Sacher,

mir leuchten mehrere Sachen �berhaupt nicht ein:

a) Wieso die Drop Regel zum Schlu�? Default Policy?
b) Wie willst Du denn die DNS Namen aufl�sen? Fragst
Du einen externen Nameserver ab?
c) Sind Dir die Grundstrukturen von iptables
bekannt? Ganz platt: Input f�r eingehenden Daten-
verkehr, Output f�r rausgehenden Verkehr und
Forwarding f�r andere, nicht lokale Hosts
bestimmter Traffic. Insofern br�uchtest
Du eine iptables Regel f�r den Zugriff
auf den DNS Server, k�nnte etwa so aussehen:

iptables -I OUTPUT -o $ExterneNetzwerkkarte -p UDP \
--sport 1024:65535 --dport 53 -m state \
--state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -I INPUT -i $ExterneNetzwerkkarte -p UDP \
--sport 53 --dport 1024:65535 -m state \
--state ESTABLISHED,RELATED -j ACCEPT

Guck mal unter netfilter.samba.org dort gibts
viele hilfreiche Texte, ansonsten kannst Du
eventuell auch mal auf meiner privaten
Website www.wolfgarten.com gucken, ich habe
auch ein Firewallskript f�r iptables
geschrieben, da kannste ja mal reingucken
und Dir eventuell Hilfen bzw. Tipps holen...

gru�
sebastian


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an