Ich möchte mein Netz WAN-seitig dicht machen und nur ausgehenden Traffic incl. dessen Antworten zulassen.
Das ist doch der Default-Zustand.
Dann muss das ohne weitere Änderungen gehen und so sollte man auch vorgehen. Wenn es nicht funktioniert, ist die einzige Stelle, an der man vorläufig debuggen muss, die WAN-Konfiguration. Alles andere lass wie es ist.
Mal bitte mal einen Plan mit IP-Adressen ...
** **** **** ┌──────────────────────┐ * │ │ * ┌─────┤ PC1 (192.168.50.100) │ *** │ │ │ ** │ └──────────────────────┘ ** │ ** ** *** │ * ** ** ** ** │ ** * ******* * ┌────────────┐ │ ┌──────────────────────┐ * ** * 192.168.10.238 │ │ 192.168.50.1 │ │ │ *─────────── Company-LAN ──────────────────────┤ OPNsenseRT ├───────────────────────┼─────┤ PC2 (192.168.50.101) │WAN ** * * │ │ │ │ │ ** ** ** └────────────┘ │ └──────────────────────┘ * *** * │ ** ********* *** ** │ ** ***** * │ * │ ┌──────────────────────┐ ** │ │ │ * └─────┤ PC3 (192.168.50.102) │ * │ │ ** └──────────────────────┘ ***** ****** ***
192.168.50.1 ist nicht die Default-Adresse. Mach eine Default-Installation und probier, ob danach alles geht. Danach kann man schrittweise weiter machen.