nehme an dass dadurch die windows firewall schon mal als problem ausscheidet da die situation im lan1 beim zugriff auf den zielhost wohl identisch ist, egal ob der source host im lan2 oder im wan hängt, oder?
mit opnsense bediene ich noch ein zweites lan, nennen wir's lan2.
1. du willst im notfall auf deine sense kommen, setze ein vpn ein2. ich muss mir später deine konfig mal anschauen, in deiner grafik ist nicht von einem lan2 zu sehenich sehe nur das sogenante wan netz 172.xxxx und dein 192.xxx
vom lan2 ins lan1 funktioniert's, vom wan ins lan1 nicht.