Kann man im Prerouting auch die Quelle blockieren? (reject, drop) So, daß eine fremde bestimmte Ip (zB: 150.70.0.1) nicht mehr auf den EIS 192.168.1.10 Port 80 etc. weiter geleitet wird? Die Forward Regeln greifen ja nicht..., Gruß, Ulrich