Ja, klar. So ist auch die richtige Einstellung: Alles verbieten und dann das freischalten, was du brauchst. Dafuer musst du dich jedoch richtig auskennen.
wenn du mit deinem browser ins Web willst, geht das so:
Dein rechner nutzt einen Port > 1023 und greift auf den Port 80 (normalerweise,manchmal auch 8080 oder 8000) zu. Der Server liefert von Port 80 auf deinen Port > 1023 die Antwort.
Bei mails ist es aehnlich: Dein rechner >1023 --> auf port 25 bzw. 110 des Mailservers.
dein rechner nutzt also immer einen Port ueber 1023, weil die Ports von 0-1023 Privlegierte Ports sind, also fuer Webdienste. Nur du weisst nicht, welchen Port dein rechner nimmt, also musst du alle bei dir aufmachen, die ueber 1023 liegen.
Bye, Klaus