Probier doch erst mal, die Sache ohne CP hinzubekommen. Deine Netz-Konfiguration sieht mir etwas krude aus, wenn Du keine Bridge eingerichtet hast, verwendest Du den Netzbereich 192.168.20.0/25 doppelt. Wieso spendierst Du dem "m0n0-Abschnitt" kein "richtiges" Netz wie z.B. 192.168.20.128/25? Wäre auch wesentlich einfacher, was die Firewall-Konfiguration angeht.
|