So das heisst du kannst eine addresse schreiben (optional vorher ein NOT) danach optional eine subnetmask. Und danach optional den port oder eine portrange. Mit optionalem NOT wieder davor.
Dasselbe geht natuerlich auch bei -s
Viel einfacher wie das umstaendlichere --dport
ok - ich hab die man page nicht genau gelesen - mach es immer mit dport.
aber du hast recht - geht auch so
ok ich muss zugeben das mit dem default policy war ein schuss ins blaue. Leider nicht getroffen
tja ---leider.....
ich hab im grunde genommen die regel so drin stehen wie du sie beschrieben hast.
trotzdem kommt immer eine connect meldung - verstehs auch net......
--quay