Quote from: dseven on August 07, 2026, 09:13:34 AMHave you reboot (opnsense) since eliminating the bridge? There may be some artifact from it lurking somewhere.
Otherwise try this tcpdump to see "what's happening on the wire":tcpdump -nnvvei igc0 '(ether host aa:bb:cc:dd:ee:ff and port 67) or (vlan and ether host aa:bb:cc:dd:ee:ff and port 67)'
Substitute the MAC address of a Guest or IoT device (in two places), and make it (re)connect.
Quote from: diabolo511 on August 07, 2026, 09:03:03 PMEin ping auf die reine IP Adresse geht raus, auf die Domain aber nicht.Den Grund dafür hast du doch eh schon erkannt. Du kannst keine Hostnamen auflösen, kein DNS.
Quote from: diabolo511 on August 07, 2026, 09:03:03 PMIch habe einen Alias über den ich einzelne Clients über den VPN schicken möchte.Also nochmal: Je nachdem, welche Regel du sonst noch hast, schickt diese Gateway-Regel möglicherweise auch DNS Requests auf das Gateway.
Quote from: diabolo511 on August 07, 2026, 09:03:03 PMJa, man kann einen DNS Server in Wireguard in die config eintragen.Das kenne ich nicht. Wenn dann würde so etwas dem VPN Client, also OPNsense, diesen DNS-Server zuweisen, wenn die Verbindung hergestellt wird.
Quote from: diabolo511 on August 07, 2026, 09:03:03 PMWelchen Fehler hat der Mann begangen? Wär cool wenn man sowas auflösen kann.Die WAN-Regel, die sicherstellen soll, dass kein Traffic anderswo hingeht als auf den Mullvad Server hat er für eingehenden Traffic erstellt. Die hätte Direction out haben sollen. Erwähnt hat er es.
Quote from: rheilke on August 07, 2026, 07:35:53 PMOnce again, the great thing about standards is that there are so many of them. :/