Hallo,
die Univention-Firewall (ucs-2.4-x) ist out of the box als “normaler” Paketfilter ausgelegt. Gibt es irgendwo schon ein Projekt, dass daraus eine Firewall mit stateful inspection gemacht hat?
Sinnvollerweise müssten die Templates um die Werte für --source, --destination und --state erweitert werden.
Viele Grüße
Stephan Hendl