<html>
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
  </head>
  <body text="#000000" bgcolor="#FFFFFF">
    <p>Hi,</p>
    <p>ja, klar. Danke.</p>
    <p>Die Policy sollte dann aber doch gleich in <span
        class="final-path">05-setup-chains gesetzt werden. Das verwirrt,
        wenn dann weiter hinten die Policy wieder umgestellt wird. <br>
      </span></p>
    <p><span class="final-path">Robert<br>
      </span> </p>
    <div class="moz-cite-prefix">Am 27.12.18 um 00:12 schrieb Fabian
      Bläse:<br>
    </div>
    <blockquote type="cite"
      cite="mid:45b36d83-0190-ebb8-ad86-4ed117fecfb5@blaese.de">
      <pre class="moz-quote-pre" wrap="">Hallo Robert,

Alfred announced sich selbst per Multicast als Master. Daher müssen ausgehende Multicasts zugelassen werden.
Man könnte das ganze natürlich auch noch etwas feingranularer Firewallen. Allerdings halte ich die ebtables Firewall für dezentrale Gateways sowieso für unnötig. Das sollten wir entsprechend aufspalten.

Gruß
Fabian

On 10.09.18 02:07, robert wrote:
</pre>
      <blockquote type="cite">
        <pre class="moz-quote-pre" wrap="">Hi,

mich wuerde auch interessieren, warum die Policy von MULTICAST_OUT auf
RETURN?
</pre>
      </blockquote>
      <pre class="moz-quote-pre" wrap="">


</pre>
    </blockquote>
  </body>
</html>