>> PF_FORWARD_2='192.168.0.0/16 ACCEPT BIDIRECTIONAL' >> erschlagen sein, oder? > > Wenn in PF_FORWARD_1 nicht noch irgendwas steht, was dir diese Regel > zunichte macht schon. :) Nur der Vollstaendigkeit halber: PF_FORWARD_1='IP_NET_1 ACCEPT' das sollte nicht stoeren :-) Martin