Am 2003-03-18, tippselte Frank Ulherr: > Wie kann ich mit iptables eine aktive tcp Verbindung trennen? Die Ports 20 und 21 (je nachdem ob passives oder aktives FTP In-/Outgoing) verbieten _bevor_ Du mit Hilfe des Connection Trackings ESTABLISHED,RELATED-Verbindungen akzeptierst. Aber warum willst Du das? Schick ein gesp00ftes IP-Packet mit passend gesetzten Flags[0] und die Sache ist gegessen. bye Sven [0] Wende Dich vertrauensvoll an eine RFC-Sammlung, dort steht, wie's geht. Man macht es aber nicht, vorallem dann nicht, wenn man die Verbindung nicht selbst geöffnet hat/verwendet. -- Du erhälst diese eMail, weil Du auf der Mailingliste der Linux-User Schwabach eingetragen bist. Falls Du keine weiteren Mails der Liste mehr erhalten willst, so sende eine leer eMail an list-unsubscribe@lusc.de und folge den Anweisungen.