TCP+3 ist glaub ich nicht so wild, also ich hatte bis jetzt immer nur 4662tcp und 4672udp freigegeben und es hat super geklappt. Ausserdem gibts da ja die wildesten Gerüchte was diesen Port angeht, die Einen sagen für Emulechat, die Anderen für erweiterte Kad-Funktionen... . Das eigentliche Problem was ich hab das die beiden oben geposteten Regeln für eingehenden Verkehr (POSTROUTING) Syntaxfehler haben, d.H. iptables gibt beim Eingeben ne Fehlermeldung aus, ich würde gern wissen was falsch ist, kann es Jemand richtig aufschreiben?
Hier nochmal die Fehlerkandidaten:
# iptables -A POSTROUTING -t nat -p tcp -d 192.168.1.1 --dport 4662 -j DNAT --to-destination 192.168.1.1:22
# iptables -A POSTROUTING -t nat -p udp -d 192.168.1.2 --dport 4672 -j DNAT --to-destination 192.168.1.1:22
danke, evil