Sowiet ich weiß setzt du ja das Gateway für z.B. deine LAN to ANY Regel auf die GW_Gruppe.Davor muss eine Regel erstellt werden, welche deine TUnnel und Remote Netze abdeckt mit dem Gateway als "Standard".Die Regel auf dem Interface wo die Antwort Pakete als erstes Ankommen. Greifst du also von außen auf ein Gerät im LAN zu, die Regel auf das LAN InterfaceDann sollten die Antwort Pakete dahin gehen wo die her kamen.
Darf man wertfrei nachfragen, warum du überhaupt gewechselt hast wenn alles lief?