Moin,standardmäßig ist nach der Installation der OPNsense auf dem LAN Interface die ANY-Regel ausgehend aktiv. D.H. ausgehend ist erst mal Alles erlaubt. Wie bei jedem 08/15 (Baumarkt)Router!Ist aber auch bei anderen (kommerziellen) FW-Systemen so. Ist ja auch durchaus sinnvoll um erstmal zu sehen, ob Internet funktioniert,Der erste Schritt vor dem Produktiveinsatz sollte i.d.R. die Deaktivierung der Any-Regel beinhalten. GrußDirk