Hallo Andreder Master überschrieibt ganz frech alles auf genau das was im Master steht. Also wenn es die Regel nicht im Master gibt, wird es diese auch nach dem Sync nicht auf dem Slave geben.
Bei den Virtal IPs:Diese erstellst du ebenfalls nur am Master. Beim Sync addiert der Master automatisch +100 beim Skew und fügt dies dem Slave hinzu.
PS.: Der Config Sync ist immer nur "einseitig". Also die Configs werden immer vom Master auf den Slave übertragen. Aber niemals vom Slave zum Master. Sonst kann es soweit ich weiß zu einer Endlosschleife an Synchronisationen kommen. Nur die PFSync Pakete müssen beidseitig zugelassen werden.
Das ist doch praktisch. Aber warum steht sowas nicht in der Doku?
Habs mal eingepflegt, kann übrigens jeder selbst machen, die Leute sind einem dankbar für bessere Doku https://github.com/opnsense/docs/pull/191/files