hatte ich inzwischen auch rausgefunden mit ng0.
ja das es blocken soll ist schon klar

aber doch nicht das was ich aus dem netz anfordere wie icq verbindungen und webseiten... es geht halt gar nix mehr. jedenfall nicht wenn ich WAN an meinem sis2 hab dann blockt ng0 alles.
und wenn ich das WAN Kabel

an sis0 stecke und dann das interface auch umstelle (is ja klar) dann blockt er nur noch die Sachen die wirklich geblockt werden sollen und nicht mehr alles. muss ja also am Interface sis2 liegen wies mir scheint ...
jedoch wenn ich die DMZ oder das LAN auf das sis2 lege... das funktionier einwandfrei nur WAN darf ncith auf sis2 liegen... das raff ich net so wirklich das dann ja nur nen halber hardware fehler ... find ich jedefalls ziehlich nervig ... hab kein bock auf nen halbfunktionierendes WRAP *grummelgrummel*