Zitat von fanopanicSetz mal die Forward-Policy auf Accept und schau was passiert.
Hatte ich auch schon probiert. Ist ja auch nicht das Problem. Ich erlaube ja explizit alles was von 153 und was zu 153 soll. Bekomme ja auch ensprechende Antworten des angepingten Zieles, sie werden nur nicht heraus an den fragenden client geschickt.
hier nochmal den entsprechenden Auszug von tcpdump
Zitat
00:36:10.845715 IP dhcp-ip-153.dorf.RWTH-Aachen.DE > dns03.btx.dtag.de: icmp 40: echo request seq 28163
00:36:10.862096 IP dhcp-ip-172.dorf.rwth-aachen.de > dns03.btx.dtag.de: icmp 40: echo request seq 28163
00:36:10.869288 IP dns03.btx.dtag.de > dhcp-ip-172.dorf.rwth-aachen.de: icmp 40: echo reply seq 28163
00:36:10.869333 IP dns03.btx.dtag.de > dhcp-ip-153.dorf.RWTH-Aachen.DE: icmp 40: echo reply seq 28163