lieber würde ich eigentlich den <IP vnc server> im netz verstecken und von aussen bloss die IP von OPNSense sichtbar machen.
vielen dank für die rasche antwort!leider krieg ich die verbindung nach wie vor nicht hin.hab die regeln für's blockieren der lokalen netze vom WAN aus nun manuell erstellt und die automatische regel entfernt.diejenige welche port forward generiert ist nun zuoberst.mit capture sehe ich nun pakete zwischen dem rechner im WAN und der firewall auf port 5911, sowie pakete zwischen dem rechner im WAN und demjanigen im LAN auf port 5900. die pakete sind in beiden richtungen unterwegs.eine verbindung krieg ich allerdings trotzdem nicht hin.woran könnte das noch liegen?