Das mit den Gateways habe ich jetzt noch nicht ganz verstanden
ebenfalls denke ich happert es an meinen Regeln. Ich nehme da gern den ein oder anderen Tipp, was ich uebersehe.
Das mit dem Gateway in der Firewall Regel? Das hast du bei deinem Test doch angewandt, oder?
Das nennt sich dann Policy based routing und ist hier beschrieben: https://docs.opnsense.org/manual/firewall.html#policy-based-routingWenn du den oben von mir vorgeschlagenen Alias (private IP Ranges) als Ziel einsetzt und da invert anhakst, trifft die Regel für alle Ziel IPs zu, die keine privaten Netze sind, also nur Ziel IPs im Internet, und das ist doch was du möchtest, so wie ich es verstanden habe.
Also ich stehe noch total auf dem Schlauch, wenn die VPN Verbindung Aktiv ist unter "Firewall", "NAT" -> "Outbound" habe ich den 'Hybrid Modus' aktiv, fuege dann eine Regel hinzu, dann packt er alles durch das VPN.
Ich habe dies eingeschraenkt mit Mac Adressen im Alias, was bei zwei Clients auch funktioniert, nur der dritte geht nicht ueber den normalen Anschluss mehr raus, also ohne VPN.
Jetzt suche ich aber auch noch danach das Gateway einzurichten, sehr gut waer dann ja dies im statischen DHCP entsprechend zu verteilen.
OPNsense ist dein Gateway für die lokalen Geräte, oder nicht?