Ich habe alles gecheckt, insbesondere die Subnets und die Firewall-Regeln. Leider erfolglos. Nach langem rumprobiere gebe ich es auf und integriere den OpenVPN-Server dort, wo er netzwerktechnisch zugegebenerweise tatsächlich am meisten Sinn macht: direkt auf der OPNsense.
Damit will ich vor allem ein asymmetrisches Routing vermeiden. In den docs zur pfsense steht dazu [1]:
Das hat mich dann doch überzeugt.
Danke für eure Meinung und Hilfestellung!
[1] https://docs.netgate.com/pfsense/en/latest/routing/static.html#bypass-firewall-rules-for-traffic-on-same-interface
Damit will ich vor allem ein asymmetrisches Routing vermeiden. In den docs zur pfsense steht dazu [1]:
QuoteIf filtering of traffic between statically routed subnets is required, it must be done on the router and not the firewall since the firewall is not in a position on the network where it can effectively control that traffic.
Das hat mich dann doch überzeugt.
Danke für eure Meinung und Hilfestellung!
[1] https://docs.netgate.com/pfsense/en/latest/routing/static.html#bypass-firewall-rules-for-traffic-on-same-interface