Ah okay, schonmal vielen Dank, hm vielleicht mache ich die Firmware dann doch nochmal neu.
Ich denke auch, dass die Probleme mit conntrack dadurch auftretten, das die Liste zu groß wird. Ich muss also sehen, dass ich die Liste klein halte, deswegen z.B. auch das:
-A FORWARD -p tcp ! --syn...